岗位描述
【岗位职责】
1.负责组织公司及成员单位网络安全相关事项的工作开展;
2.负责网络、服务器应用程序进行实时监控,定期检查系统日志,识别潜在的安全威胁;
3.根据企业需求制定并实施网络安全策略,管理用户权限,确保授权人员能访问数据,配置和维护防火墙入侵检测系统等安全设备;
4.负责防火墙、WAF、IPS/IDS、堡垒机、上网行为、日志审计平台等安全设备上架、配置、策略优化、版本升级与故障排查;
5.全面负责机房日常运维及管理工作;
6.制定/梳理基础设施运维管理制度、操作手册、应急管理流程、应急操作预案、网络安全相关方案的编制;
7.编写和维护安全策略、操作手册等文档,定期提交相关报告;
8.编制事件报告工作,做好相关应急工作;
9.负责管控内的设备、系统审计,编写审计报告;
10.负责操作系统、中间件、数据库安全加固,补丁更新、关闭高危端口、最小化权限配置、禁用弱口令、加密传输改造;
11.定期梳理访问控制权限策略、清理冗余、高危、过期权限,优化策略逻辑,降低网络安全风险访问;
12.安全事件发生时迅速响应,进行安全事件的取证分析,查找原因,制定并测试恢复计划确保系统能在攻击后快速恢复;
13.管理服务器、网络安全设备运维账号,落实员工入职开户、离职回收、权限分级最小化原则;
14.确保系统符合相关法律法规和行业标准,定期进行安全审计,识别并改进安全漏洞;
15.领导交办的相关任务。
【任职要求】
1. 大学本科及以上学历,熟悉网络安全技术,如防火墙、IDS、加密等;
2.熟悉掌握虚拟化相关技术;
3.精通TCP/IP协议、路由交换、VLAN、NAT、子网划分等基础网络知识、能独立排查网络联通故障;
4.具备较强的日志分析和威胁识别能力;
5.具备编制各类报告或方案;
6.具备快速响应和处理安全事件的能力。