一、岗位职责
1、负责企业网络、服务器、终端等设备的安全防护配置与日常巡检,处理病毒、木马、入侵和网络攻击等安全事件,并进行调查取证,确保防护机制有效运行。
2、定期开展漏洞扫描、渗透测试及安全风险评估,识别网络安全隐患,跟踪并协助修复漏洞,制定并推进整改方案。
3、监控网络流量与系统安全态势,及时发现、响应网络攻击、病毒入侵等安全事件,做好安全监控与应急处置与溯源分析。
4、制定并完善企业网络安全管理制度、操作规范及应急预案,推动安全合规落地。
5、组织员工网络安全培训与宣传,提升全员安全意识和操作规范。
6、日常运维与技术支持,负责机房、服务器、监控、网络设备及安全系统的日常巡检与维护,处理信息安全工单以及消除网络负面影响,跟踪网络安全技术动态,引入适配的安全技术与产品,优化企业安全防护体系。
二、任职要求:
1、计算机、网络工程、信息安全等相关专业大专及以上学历,3 年网络安全相关工作经验。
2、熟悉防火墙、入侵检测 / 防御系统(IDS/IPS)等安全设备的配置与运维;掌握漏洞扫描、渗透测试基础方法;了解网络安全相关法律法规与行业标准;具备基本的安全事件分析与应急处理能力。
3、有中小企业网络安全运维经验者优先;持有 CISAW、CCNA、CISP 等相关证书者加分。
4、具备较强的责任心、严谨性和问题解决能力;良好的沟通协调能力与团队协作意识;能快速响应突发安全事件。