岗位职责:
1. 完善IT安全体系建设,涉及安全规划、安全建设和安全运营,保障公司内外网环境安全,部署多职场网络安全穿透策略;
2. 负责对安全相关系统部署与运维工作,包括服务器、云服务器、防火墙网关等;
3. 配合完成系统升级部署、数据备份等运维工作;
4. 负责安全系统实施,监控、日志审计、访问控制、安全评估的落实和核查;
5. 负责公司内部平台安全事件管理、事件发现、分析、应急响应等;
6. 负责内外网、云环境下的渗透安全测试、对抗演练及防御能力评估;
7. 负责网络安全法规监管要求的搜集与制度执行,如ISO27000、护网行动、等保评定等工作的开展;
8. 提供员工必要的信息安全培训和指导。
任职要求:
1.本科及以上学历,计算机科学与技术、信息安全相关专业,5年以上信息安全工作经验;
2.熟悉私有云各类服务的安全架构,熟悉主流厂商安全设备(如奇安信、亚信等)、能进行日志分析、溯源和安全策略配置;
3.熟悉主流网络安全产品,如防火墙、IPS/IDS、WAF、ADS、EDR、数据库审计等,熟练掌握漏洞或安全事件复现技巧;
4.具有一定的编程能力,熟悉python、Shell、PowerShell等一门及以上编程语言;
5.熟悉nginx、redis、mysql、docker等中间件的部署和维护;
6.具有信息安全、网络安全等方面的相关证书优先,如CISP/CISSP等;
7.有项目自动化部署经验,可编辑项目自动化部署脚本优先;
8.具有较好的文档撰写能力、沟通能力及团队协作精神。