崗位職責:
1、安全相關產(chǎn)品與新技術的規(guī)劃與引進,具體包括泛終端安全、邊界&通信安全、應用安全、信息安全等相關產(chǎn)品
2、安全防護平臺的運營與大數(shù)據(jù)分析(態(tài)勢感知、流量異常、告警、安全日志等),包括防火墻,IPS,DLP,郵件安全網(wǎng)關,Web安全網(wǎng)關,沙箱、安全監(jiān)控日志系統(tǒng)等
3、業(yè)務連續(xù)性相關的IT安全策略和應急處理流程的制定、實施落地與持續(xù)優(yōu)化,對安全攻擊進行確定性的防御與應對、以及有秩序的風險管理,保證公司網(wǎng)絡、設備與系統(tǒng)的安全性與韌性
4、定期對公司網(wǎng)絡、設備及系統(tǒng)進行安全評估、滲透測試、漏洞檢查、 補丁合規(guī)管理等工作,及時輸出安全加固或修復方案并推動落地
5、安全應急響應,對于突發(fā)的安全入侵、威脅或隱患能夠進行快速響應、快速分析并妥善處置
任職要求:
1、計算機、電子、信息安全及相關專業(yè)本科以上學歷,有3年以上網(wǎng)絡安全相關經(jīng)驗;
2、熟悉ISO27001,等級保護2.0等國內(nèi)外安全標準
3、熟悉業(yè)界主流的安全產(chǎn)品與技術,包括:防病毒、沙箱、VPN,IPS、加密,DLP,SIEM,堡壘機,漏洞掃描、滲透測試、多因子認證等
4、熟悉內(nèi)網(wǎng)滲透技術、防護手段和掃描工具,包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等
5、有過大型安全項目的實施經(jīng)驗者優(yōu)先
6、長期跟蹤信息安全業(yè)界動態(tài),熱愛和專研信息安全并能持續(xù)學習
職位福利:扁平管理、培訓機會、福利齊全、中外合資、發(fā)展空間大