岗位描述
工作内容
1.负责企业网络、服务器、终端、数据库等信息系统的安全防护部署与日常运维,包括防火墙、入侵检测 / 防御系统(IDS/IPS)、杀毒软件、漏洞扫描工具等安全设备与软件的配置、更新和维护;
2.搭建并运维安全监控体系,实时监控网络流量、系统日志、安全告警信息,及时发现异常访问、恶意攻击、数据泄露等安全事件,并进行初步分析与处置;
3.定期开展漏洞扫描、风险评估和渗透测试,对发现的安全漏洞和风险点,制定整改方案并推动落实,跟踪修复效果;
4.制定并完善信息安全应急预案,定期组织应急演练。当发生网络攻击、数据泄露、病毒感染等安全事件时,快速启动应急响应流程,定位事件根源、阻断攻击路径、恢复系统正常运行,并留存相关证据。
任职条件
1.大学本科及以上学历,计算机科学与技术、信息安全、网络工程等计算机相关专业;
2.有相关安全认证者优先,例如国内认证:CISP(注册信息安全专业人员)、CISAW(信息安全保障人员认证)、等保测评师
国际认证:CISSP(注册信息系统安全专家)、CEH(注册道德黑客)、OSCP(职业安全认证专家)、CISM(注册信息安全经理);
3.有信息安全红蓝对抗实战经验者优先。