崗位職責:
1.負責對公司系統定期進行安全風險評估與安全檢查工作,提供解決方案,并推進完成相關問題整改;
2.負責跟蹤和預警最新的安全問題,對發現的安全問題進行快速響應,對安全問題進行分析、處理,并提供整改方案:
3.負責公司安全設備的告警分析、日常巡檢、配置核查和策略優化等工作;
4.負責完善公司信息安全培訓體系,加強公司人員的信息安全意識;
5.協助公司應對各類信息安全檢查、等保測評及安全演習工作。
任職條件:
1.年齡:35歲以內
2.大學本科及以上學歷,信息安全、計算機等相關專業;
3.具有3年以上網絡安全工作經驗:
4.熟悉常見的網絡攻擊方式和常見的操作系統及中間件漏洞,針對監控到的攻擊入侵行為能夠快速響應;
5.熟悉主流廠商安全設備(IPS、WAF、態勢感知等),能進行日志分析和安全策略配置;
6.熟悉常見的滲透測試工具并對其原理有一定的了解,包括但不限于:Burpsuite、MSF、sqlmap、cobaltstrike等;
7.具有一定的編程能力,熟悉python、java、Shell等一門或多門語言;
8.具有良好的問題解決能力、溝通能力和團隊合作精神。