崗位職責:
1、安全系統運維與優化
負責企業級安全系統的日常運維,包括但不限于:加密系統、終端管理(桌管)、虛擬桌面、網絡準入(NAC)、IPS/IDS、WAF、堡壘機、態勢感知平臺、防毒軟件等。監控安全設備運行狀態,分析日志與告警,及時響應并處置安全事件。
2、安全項目推進
參于信息安全項目全生命周期管理(需求分析、方案設計、實施交付、驗收測試)。
3、安全事件響應與處置
負責安全漏洞掃描、滲透測試結果的分析與修復跟進。
制定應急預案,處理網絡攻擊、數據泄露等安全事件,并輸出分析報告。
4、合規與審計支持
配合完成ISO 27001等合規性檢查及整改工作。
定期開展內部安全風險評估,輸出整改建議并跟蹤閉環。
5、安全意識宣貫
協助制定員工信息安全培訓計劃,提升全員安全意識。
任職要求:
1、本科及以上學歷,計算機科學、信息安全、網絡工程等相關專業。
2、3年以上信息安全領域工作經驗,具備半導體、制造業、大型企業安全運維背景者優先。熟悉主流安全產品(如安恒、奇安信、深信服、華為等品牌)的部署與運維。加分項:持有CISSP、CISP、CISA、PMP等相關認證者優先。
3、主流安全產品運維能力
具備防火墻、IPS、終端管理(桌管/DLP)、數據加密系統、防病毒軟件、態勢感知平臺的部署、策略配置、日常運維及故障排查經驗。
熟悉堡壘機的權限管控、審計日志分析,以及WAF的規則調優與攻擊攔截。
4、信息安全體系與合規知識
熟悉ISO 27001信息安全管理體系框架,了解等級保護2.0技術要求,能配合完成合規測評、整改及文檔編制工作。
5、安全日志分析與事件處置
能夠從防火墻、IPS、終端等設備日志中識別異常行為(如暴力破解、惡意流量)。具備安全事件閉環處置經驗,包括威脅溯源、臨時封禁、漏洞修復及報告輸出。