工作職責(zé)
后臺(tái)安全和攻防專家
崗位職責(zé):
1、負(fù)責(zé)系統(tǒng)滲透測試、漏洞分析及處理等工作;
2、安全事件的應(yīng)急處理、分析、回溯;
3、業(yè)內(nèi)安全交流;
4、負(fù)責(zé)跟蹤和分析國內(nèi)外安全事件、發(fā)展趨勢和解決方案,引入或開發(fā)安全工具;
5、負(fù)責(zé)研究與挖掘漏洞;
6、跟蹤業(yè)界漏洞風(fēng)險(xiǎn)信息,并且及時(shí)進(jìn)行通告。
終端安全工程師
崗位職責(zé):
1.負(fù)責(zé)終端安全體系的建設(shè)和推廣;
2.收集公司終端安全需求,設(shè)計(jì)完善終端安全應(yīng)用場景,協(xié)調(diào)第三方產(chǎn)品工程師落實(shí)執(zhí)行;
3.處理用戶關(guān)于各類終端安全產(chǎn)品使用過程的故障和問題;
4.定期收集公司整體終端安全體系運(yùn)營情況,提交終端安全運(yùn)營報(bào)告;
5.跟蹤國內(nèi)外終端安全相關(guān)標(biāo)準(zhǔn),技術(shù)發(fā)展趨勢,行業(yè)***實(shí)踐,形成經(jīng)驗(yàn)向公司內(nèi)部推廣。
準(zhǔn)入安全工程師
崗位職責(zé):
1.負(fù)責(zé)公司安全準(zhǔn)入體系的建設(shè)和推廣。
2.收集公司準(zhǔn)入需求,設(shè)計(jì)完善準(zhǔn)入安全應(yīng)用場景,協(xié)調(diào)第三方3產(chǎn)品工程師落實(shí)執(zhí)行。
3.處理用戶關(guān)于準(zhǔn)入各類產(chǎn)品的使用過程故障和問題。
4.定期收集公司整體安全準(zhǔn)入體系運(yùn)營情況,提交安全準(zhǔn)入運(yùn)營報(bào)告。
5.跟蹤國內(nèi)外網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn),技術(shù)發(fā)展趨勢,行業(yè)***實(shí)踐形成經(jīng)驗(yàn)向公司內(nèi)部推廣。
安全平臺(tái)運(yùn)營專家
工作職責(zé):
1.信息安全運(yùn)營平臺(tái)規(guī)劃和建設(shè)(SOC),將公司安全以服務(wù)化模式運(yùn)作,提供給業(yè)務(wù)部門和用戶;
2.信息安全系統(tǒng)的數(shù)據(jù)分析和運(yùn)營,分析挖掘和監(jiān)控體系建設(shè),評估潛在威脅,提出合理的解決方案,并且推動(dòng)落地實(shí)施;
3.分析公司信息安全狀況、評估公司安全風(fēng)險(xiǎn);
4.提供行業(yè)客戶安全系統(tǒng)運(yùn)行情況總結(jié),給出安全隱患提示和安全趨勢分析報(bào)告。
安全系統(tǒng)運(yùn)維工程師
崗位職責(zé):
1.構(gòu)建IT系統(tǒng)安全運(yùn)維及管理機(jī)制;
2.系統(tǒng)的安全運(yùn)行維護(hù)和管理;
3.物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用等系統(tǒng)安全日志收集及態(tài)勢分析;
4.日常安全事件的分析和應(yīng)對處理;
5.安全信息及事件管理平臺(tái)搭建(SIEM)。
應(yīng)用安全工程師
崗位職責(zé):
1.構(gòu)建應(yīng)用安全防護(hù)體系,搭建并持續(xù)完善應(yīng)用安全開發(fā)管理框架;
2.負(fù)責(zé)公司應(yīng)用系統(tǒng)安全開發(fā)管理過程的安全審核,提供安全解決方案;跟蹤系統(tǒng)安全修復(fù)進(jìn)度;
3.應(yīng)用安全漏洞研究,為應(yīng)用開發(fā)人員提供應(yīng)用安全技術(shù)支持;
4.支持關(guān)鍵項(xiàng)目,提供專業(yè)應(yīng)用安全開發(fā)咨詢;
5.定期收集應(yīng)用安全相關(guān)案例,編寫宣貫材料,向內(nèi)部推廣。
任職資格
1.全日制本科及以上學(xué)歷;
2.計(jì)算機(jī)及相關(guān)專業(yè);
3.五年以上中大型企業(yè)信息安全經(jīng)驗(yàn);
4.有豐富的項(xiàng)目管理經(jīng)驗(yàn),良好的溝通協(xié)調(diào)能力,較強(qiáng)的計(jì)劃、執(zhí)行和推進(jìn)能力;
5.熟悉ISO27000標(biāo)準(zhǔn)規(guī)范,有負(fù)責(zé)建設(shè)和運(yùn)維信息安全管理體系的經(jīng)驗(yàn);
6.熟悉信息安全相關(guān)的各種技術(shù)和產(chǎn)品,比如終端安全、基礎(chǔ)設(shè)施安全及應(yīng)用安全等產(chǎn)品;
7.對SOC有深刻認(rèn)識(shí),有豐富的信息安全事件調(diào)查經(jīng)驗(yàn);
8.有PMP、CISP、CISSP、ITIL等相關(guān)資質(zhì)認(rèn)證者優(yōu)先