崗位職責:
1、負責客戶單位信息平臺網絡安全運維工作,做好合同要求的各項安全服務工作,包括代碼審計、重要保障、攻防演練等等;
2、負責客戶單位安全制度的制定和完善,規范現場工作人員的運維行為;
3、負責客戶要求的相關安全文檔、事件報告的編寫,同時對客戶現場信息平臺、信息系統進行安全評估,給出合理的安全建議和安全方案;
4、負責日常涉及安全變更的工單流程審批,協調客戶、安全廠家、軟件廠家做好各項安全工作,維護平臺和系統安全;
5、負責防火墻、IDS、IPS、態勢感知等常見的安全設備的使用、告警日志分析、安全策略配置。
崗位要求:
1、本科及以上學歷,計算機、網絡安全相關專業優先;
2、熟悉國內信息安全法律法規要求,具備網絡安全體系建設經驗最佳;
3、了解代碼審計、系統安全評估、應急保障、護網保障、節假日安全重保等相關安全運維工作流程,熟悉常見的安全設備的使用、告警日志分析、安全策略配置;
4、具備一定的網絡攻防經驗,熟悉常見安全威脅、漏洞信息,掌握安全事件應急處置、溯源反制等方法;
5、具備項目資料整理、方案撰寫等文字編寫能力,保證安全運維項目的正常推進和交付;
6、熟悉多個信息安全領域,如云安全、網絡安全、應用安全、數據安全、安全策略管理等,有云安全運維經驗的優先考慮;
7、具有一定的網絡基礎,了解TCP/IP模型,基本的網絡協議等;
8、獲得信息安全認證。例如,軟考信息安全工程師、CISSP、CISP、CISM、CCSP、攻擊性安全認證專業人員(OSCP)等證書優先考慮;