任职资格:
1、本科及以上学历,网络安全、信息安全、通信工程等计算机相关专业。
2、须持有CISP证书,1-3年网络安全相关工作经验。
3、①网络安全基础知识扎实:精通TCP/IP协议、路由交换技术,熟悉企业网络架构设计;
②熟悉系统与运维安全:熟练掌握Windows/Linux系统安全加固、权限管理及日志审计;
③了解网络安全体系与合规:了解《网络安全法》及相关行业安全规范;能够主动发现问题、精准定位问题根源并独立推动问题解决。
4、熟练防火墙、IDS/IPS、WAF、网关、网闸等常见网络安全硬件设备的工作原理、部署方式及基本配置。
5、熟悉政府卫星视频通信的基本原理、安全协议及常见加密视频会议系统的网络架构、安全需求及常见设备,有政府行业信息化项目经验者优先。
6、掌握一到两门编程语言(如Python/java),能够编写简单的安全检测或利用脚本。
岗位职责:
负责公司软件项目的安全维护:
1、安全运维与监控:负责公司项目信息系统、网络架构的安全测试、漏洞扫描和渗透测试,识别潜在安全风险,输出专业测试报告并推动修复;
2、风险评估与漏洞管理:定期开展信息系统安全风险评估、漏洞扫描及渗透测试;
3、应急响应与事件处置:参与安全事件的应急响应,包括攻击溯源、病毒查杀、系统恢复及漏洞修复;
4、安全开发与自动化:参与安全工具或自动化脚本的开发,提升安全工作效率。