崗位職責:
1、企業安全架構規劃
負責企業信息安全頂層架構規劃設計,包括但不限于:加密系統、終端管理(桌管)、虛擬桌面、網絡準入、IPS/IDS、WAF、堡壘機、態勢感知平臺、防毒軟件等,并發布公司級信息安全規章制度。
2、安全系統運維與優化
負責企業級安全系統的日常運維,監控安全設備運行狀態,分析日志與告警,及時響應并處置安全事件。
3、安全項目推進
參于信息安全項目全生命周期管理(需求分析、方案設計、實施交付、驗收測試)。
4、安全事件響應與處置
負責安全漏洞掃描、滲透測試結果的分析與修復跟進。
制定應急預案,處理網絡攻擊、數據泄露等安全事件,并輸出分析報告。
5、合規與審計支持
配合完成ISO 27001等合規性檢查及整改工作。
定期開展內部安全風險評估,輸出整改建議并跟蹤閉環。
6、安全意識宣貫
協助制定員工信息安全培訓計劃,提升全員安全意識。
任職要求:
技能要求:
1、 熟悉等級保護、風險評估、滲透測試、應急響應等安全服務業務,了解相關網絡安全標準和規范。
2、 熟悉滲透測試的步驟、方法、流程,掌握SQL注入、XSS/CSRF/文件上傳/文件包含\命令執行等漏洞利用方法。
3、 熟悉內網滲透測試的思路及方法,熟悉內網滲透劑防護的常見手法。
4、 具備良好的溝通,團隊協作能力和需求理解能力。
經驗要求:
1、應屆生無經驗要求。
2、非應屆生要求3年以上信息安全工作經歷,具備攻防對抗工作經驗,參加過大型紅藍對抗項目優先