岗位职责:
1.协助信息安全技术运营工作,包括资产配置、漏洞补丁管理和安全日志分析等日常任务。
2.整理和更新基础安全文档,协助完成技术手册的编写和维护。
3.协助安全策略的优化工作,参与安全事件的初步分析和报告。
4.协助高级工程师完成日常的安全监控和响应工作,学习和熟悉安全工具的使用。
任职资格
1. 学历专业:本科及以上学历,信息安全或计算机相关专业
2. 工作经验:2年以上信息安全相关工作经验
3. 知识技能:
1) 熟练配置和管理多种安全设备(如防火墙、IPS/IDS、WAF)。
2) 熟悉TCP/IP、OSI模型、网络协议(HTTP/HTTPS、SSH、DNS)及常见攻击手段(如中间人攻击、缓冲区溢出)。
3) 掌握安全运营中心系统(SIEM)的使用,能够进行基本的日志分析。
4) 能够使用Burp Suite、Nmap等工具进行渗透测试。
4. 素质:
1) 具备良好的沟通能力,能够协调不同部门的需求和资源,推动跨团队项目。
2) 能够主动与团队成员分享知识和经验,促进团队整体能力的提升。
3) 积极学习信息安全领域的前沿技术和发展趋势,保持专业敏感性。
在项目中展现创新思维,能够提出优化方案或新的工作方法。