崗位職責:
1、負責集團數據中心的網絡和安全設備的日常運行維護,熟悉主流網絡安全設備(路由器、交換機、防火墻、IPS/IDS、WAF、VPN、負載均衡、網閘等)實施維護、安全加固及優化配置技術,獨立處置各種突發網絡故障。
2、負責集團數據中心網絡架構優化升級,能夠獨立設計符合集團信息安全和業務安全的多網架構體系及拓撲圖,能夠對接運營商提供針對業務對網絡要求的方案和保障工作。
3、負責跟蹤業界漏洞風險信息,分析判斷其對集團數據中心業務的影響,定期對應用、系統、數據庫、中間件、網絡進行安全評估,漏洞掃描,滲透測試,建議修復或加固方案。
4、負責信息化安全服務業務,熟悉風險評估、等級保護、分級保護、工控安全等關鍵技術,配合完成集團及子公司的等保測評、ICP備案跟進、信息安全審計工作。
5、配合監管部門及公司規劃的要求,開展網絡安全等級保護、網絡安全攻防演練等工作。對接監管部門并保持溝通,與相關責任主體共同通報或報告網絡安全、數據安全以及個人信息保護和事件處置等情況。
崗位要求:
1、精通數據中心網絡技術架構,熟悉TCP/IP 協議原理,Windows # Linux常用操作指令,熟悉sql注入式攻擊原理和檢測、熟悉內存溢出原理和防范措施,有一定的DDoS攻防經驗。
2、熟悉網絡安全體系和架構與防護要求,包括但不局限于等級保護、風險評估、安全滲透測試、ICP備案網絡攻防演練。
3、熟悉網絡安全技術及原理:包括端口、服務器漏洞掃描、程序漏洞分析檢核、權限管理、入侵和攻擊分析追蹤、網絡滲透、病毒木馬防范等。在滲透測試、漏洞挖掘利用、逆向分析、網絡攻防等一個或多個領域具有一定的經驗和能力。
4、熟悉網絡和安全主流廠商產品(H3C、華為、天融信、啟明星辰、深信服、奇安信、北信源、綠盟、安恒等),擁有H3C、Huawei、 Cisco、IBM、VMVARE、EMC、Oracle 公司相關認證證書者優先考慮。
5、本科及以上學歷,計算機、網絡工程、信息安全、通訊、大數據技術相關專業。