崗位職責(zé)
1.?負(fù)責(zé)公司辦公終端的安全域管理建立及維護(hù);業(yè)務(wù)系統(tǒng)中各種應(yīng)用的安全檢查與加固基線的維護(hù);
2.?負(fù)責(zé)對(duì)所有安全設(shè)備的日常運(yùn)維工作,如FW,VPN,審計(jì)系統(tǒng)等,包括安全策略設(shè)置,日志分析等;
3.?負(fù)責(zé)安全監(jiān)控平臺(tái)和日志收集平臺(tái)的搭建與維護(hù),包括規(guī)則設(shè)定與優(yōu)化、報(bào)警過濾、報(bào)警處理,發(fā)現(xiàn)潛在的風(fēng)險(xiǎn)并及時(shí)推動(dòng)解決;
4.?負(fù)責(zé)定期對(duì)公司業(yè)務(wù)系統(tǒng)和辦公網(wǎng)絡(luò)進(jìn)行安全漏洞掃描和安全配置檢查,并跟進(jìn)修補(bǔ)發(fā)現(xiàn)的問題;
5.?參與公司安全事件應(yīng)急響應(yīng)處理,分析及定位問題,并協(xié)助解決問題;
6.?跟蹤業(yè)界最新安全漏洞和技術(shù),分析判斷其對(duì)公司業(yè)務(wù)的影響,并給出安全加固建議;
7.?負(fù)責(zé)安全文檔的書寫,建立健全安全知識(shí)庫、案例庫,不斷提高公司整體的安全水平。
能力要求
1.?熟練掌握IDS/IPS、WAF、SIEM、DLP、安全審計(jì)、終端安全產(chǎn)品的配置與維護(hù);
2.?熟悉ELK、flume/kafka等至少一種日志平臺(tái)的安裝、配置和使用,具備日志安全分析、策略調(diào)整以及改進(jìn)的能力;
3.?熟練掌握Python編程,并且能夠根據(jù)需求開發(fā)相應(yīng)的安全小工具;
4.?熟悉windows域相關(guān)安全技術(shù),熟悉基本的滲透測試相關(guān)技術(shù);
5.?掌握Linux安全相關(guān)技術(shù),熟悉Windows、Web服務(wù)器、數(shù)據(jù)庫安全配置和加固,能有效進(jìn)行安全加固;
6.?2年以上信息安全相關(guān)工作經(jīng)驗(yàn),具有互聯(lián)網(wǎng)公司安全從業(yè)經(jīng)歷者優(yōu)先;