二、工作職責**
1. **安全運維體系建設與優化**
- 負責企業安全設備(防火墻、入侵檢測系統、日志審計等)的日常監控、策略配置與性能優化;
- 制定并完善安全運維操作手冊、應急預案及響應流程,提升整體安全防護能力。
2. **安全事件監控與響應**
- 7x24小時實時監控網絡安全態勢,分析日志、流量及告警信息,識別潛在威脅;
- 主導安全事件應急響應,完成攻擊溯源、漏洞修復、影響范圍評估及事后復盤報告。
3. **漏洞全生命周期管理**
- 定期開展漏洞掃描、風險評估,協同業務部門制定修復方案并跟蹤閉環;
- 針對高危漏洞提供臨時防護策略,降低業務系統暴露面。
4. **合規與審計支持**
- 配合完成等級保護測評、ISO27001認證等合規性檢查,確保安全策略符合監管要求;
- 協助編制安全運維相關文檔(如安全策略、操作記錄、審計報告等)。
5. **新技術研究與能力提升**
- 跟蹤前沿安全攻防技術,參與紅藍對抗演練、安全攻防競賽等活動;
- 定期組織內部安全培訓,提升團隊安全意識和應急響應水平。
任職資格:
- 經驗:3年以上信息安全運維相關工作經驗,有大型企業、互聯網公司或金融行業安全運維經驗者優先;
- 認證:**必須持有以下至少一項認證**:
- 注冊信息安全專業人員(CISP)認證;
- 信息安全保障人員認證(CISAW)安全運維方向專業級或專業高級認證。
2. **專業技能**
- 熟悉主流安全設備與工具(如防火墻、IDS/IPS、WAF、SIEM、漏洞掃描工具等)的配置與管理;
- 精通操作系統(Linux/Windows)及網絡協議(TCP/IP、HTTP/HTTPS等)的安全防護與故障排查;
- 掌握安全基線配置、日志分析、威脅檢測與應急響應流程;
- 熟悉等級保護、ISO27001、GDPR等國內外安全標準與合規要求;
- 具備漏洞管理、滲透測試、攻防對抗或安全加固實踐經驗者優先。
3. **軟性能力**
- 具備優秀的邏輯分析能力與快速響應能力,能獨立處理安全事件;
- 良好的溝通協調能力,能跨部門推動安全策略落地;
- 責任心強,適應7x24小時應急響應輪班機制,抗壓能力強。