职位描述
信息安全软件/IT服务
工作职责:
1、负责公司网络与信息系统的安全防护,包括防火墙、IDS/IPS、WAF、终端安全等设备的配置与管理;
2、实时监控网络安全态势,分析安全日志,及时响应并处置入侵、DDoS攻击、恶意软件等安全事件;
3、定期执行漏洞扫描、渗透测试,输出报告并推动修复;
4、参与安全体系建设,制定安全策略、应急预案,并协助通过等保2.0、ISO 27001等合规审计;
5、对开发团队进行安全编码指导,参与代码审计,防范SQL注入、XSS等Web漏洞;
跟踪最新安全威胁(如0day漏洞、APT攻击),研究防御方案并落地实施。
工作经历、工作年限及其它要求:
1、熟悉TCP/IP、DNS、DHCP、VPN等网络协议和技术,熟悉主流网络及安全硬件设备,具有配置和管理路由器、交换机、防火墙的经验;
2、熟悉网络安全、系统安全、数据安全相关的国家标准及行业规范,具备实施安全策略和措施的能力;
3、熟悉网络流量分析和安全检测监控技术原理,了解入侵检测相关知识,具备收集相关日志、制定入侵检测规则的能力;
4、熟练使用Nmap、Wireshark等常见安全工具,具备Python/Shell等脚本编写能力;
具有CISSP、CISA、HCIP、CCNP等网络和安全相关认证者优先。
要求大学英语四级证书
1、负责公司网络与信息系统的安全防护,包括防火墙、IDS/IPS、WAF、终端安全等设备的配置与管理;
2、实时监控网络安全态势,分析安全日志,及时响应并处置入侵、DDoS攻击、恶意软件等安全事件;
3、定期执行漏洞扫描、渗透测试,输出报告并推动修复;
4、参与安全体系建设,制定安全策略、应急预案,并协助通过等保2.0、ISO 27001等合规审计;
5、对开发团队进行安全编码指导,参与代码审计,防范SQL注入、XSS等Web漏洞;
跟踪最新安全威胁(如0day漏洞、APT攻击),研究防御方案并落地实施。
工作经历、工作年限及其它要求:
1、熟悉TCP/IP、DNS、DHCP、VPN等网络协议和技术,熟悉主流网络及安全硬件设备,具有配置和管理路由器、交换机、防火墙的经验;
2、熟悉网络安全、系统安全、数据安全相关的国家标准及行业规范,具备实施安全策略和措施的能力;
3、熟悉网络流量分析和安全检测监控技术原理,了解入侵检测相关知识,具备收集相关日志、制定入侵检测规则的能力;
4、熟练使用Nmap、Wireshark等常见安全工具,具备Python/Shell等脚本编写能力;
具有CISSP、CISA、HCIP、CCNP等网络和安全相关认证者优先。
要求大学英语四级证书
工作地点
天津北辰区中国天辰科技园京津路1号

认证资质
营业执照信息

更新于 5月27日




