职位描述
信息安全
岗位职责
1、参与风险评估、配置核查、漏洞扫描、安全加固、应急响应及等级保护差距分析等安全服务项目的实施运维工作;2、负责安全运维服务的实施,包括服务器及应用服务安全检测、网络设备策略检查、反病毒、入侵检测和分析、安全评估和安全加固;3、记录项目实施过程并形成过程文档,过程截图、问题和附件必须有详细的描述,包括问题描述、危害、防范措施等;4、能够独立撰写安全报告;5、学习最新的安全技术,了解最新的安全形势,定期编写安全事件分析报告;
6、在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统及溯源。
任职要求
1、具备1年以上的信息安全工作领域经验;2、熟悉风险评估、等级保护测评、运维及应急响应、安全加固工作流程及方法;3、对网络设备与各安全厂家安全设备比较熟悉,并至少精通1项;4、熟悉常用安全检测工具,如:漏洞扫描、配置核查等;5、了解常用的安全产品,如防病毒、防火墙、VPN、入侵防御、WAF,堡垒主机等,有能力分析相关产品和系统日志;6、对信息安全标准、安全模型和安全体系有一定的了解;7、有安全服务、渗透测试、等级保护测测评、风险评估工作经验一年以上者优先;8、具有良好的团队合作能力,善于沟通,热爱安全领域技术,工作积极主动,有强烈的责任心和执行能力、沟通能力及团队协作能力。按时完成领导交予的临时工作。9、具有CISP、CISSP、PMP等认证优先。
1、参与风险评估、配置核查、漏洞扫描、安全加固、应急响应及等级保护差距分析等安全服务项目的实施运维工作;2、负责安全运维服务的实施,包括服务器及应用服务安全检测、网络设备策略检查、反病毒、入侵检测和分析、安全评估和安全加固;3、记录项目实施过程并形成过程文档,过程截图、问题和附件必须有详细的描述,包括问题描述、危害、防范措施等;4、能够独立撰写安全报告;5、学习最新的安全技术,了解最新的安全形势,定期编写安全事件分析报告;
6、在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统及溯源。
任职要求
1、具备1年以上的信息安全工作领域经验;2、熟悉风险评估、等级保护测评、运维及应急响应、安全加固工作流程及方法;3、对网络设备与各安全厂家安全设备比较熟悉,并至少精通1项;4、熟悉常用安全检测工具,如:漏洞扫描、配置核查等;5、了解常用的安全产品,如防病毒、防火墙、VPN、入侵防御、WAF,堡垒主机等,有能力分析相关产品和系统日志;6、对信息安全标准、安全模型和安全体系有一定的了解;7、有安全服务、渗透测试、等级保护测测评、风险评估工作经验一年以上者优先;8、具有良好的团队合作能力,善于沟通,热爱安全领域技术,工作积极主动,有强烈的责任心和执行能力、沟通能力及团队协作能力。按时完成领导交予的临时工作。9、具有CISP、CISSP、PMP等认证优先。
登录查看完整内容






