职位描述
岗位职责:
1. 从事信息安全工作3年以上,能够独立承担中、大型项目的整套安全服务工作,或精通其中的某一项工作。
2. 有企业信息系统架构设计或内网安全经验者优先
3. 一年以上信息安全领域工作经验,一年以上信息安全服务相关工作经验;
4. 熟悉风险评估、应急响应、渗透测试、安全加固等安全服务;
5. 熟悉常见信息安全产品或工具,如防火墙、VPN、IDS/IPS、防病毒、漏洞检测等主流的安全技术与产品;
6. 熟悉常用安全工具,如:Nmap、Burp suite、awvs、Sqlmap等
7. 熟悉Apache、Tomcat、Squid、Nginx等Web中间件,了解相关安全漏洞与防范方法;
8. 至少熟练掌握一种脚本语言,LINUX SHELL 、PERL 、PYTHON、 C;
9. 熟悉系统的各种安全设置,对操作系统安全日志、安全设备日志分析有深入了解;
10.良好的语言表达能力、文档组织能力;较强的敬业精神与责任心,注重团队合作。
熟悉CDN架构及实现原理者优先
任职要求:
1,负责公司CDN网络主机及信息系统的安全保障及安全风险排查与整改加固等工作,重点负责平台网络安全整体解决方案规划,包括网络安全策略的制定及等级保护安全方案。
2,与相关部门配合,对公司办公网络进行安全架构设计和合规性整改等,保障现网系统的运行安全,安全评估、安全加固、渗透测试、安全审计等相关工作的落地实施。
3,应急响应及处置各类内外部信息安全事件。
4,配合公安公信等监管部门的合法合规性建设。
5,为公司员工提供安全意识教育及培训,帮助同事提高安全意识。
6,研究各种安全技术,熟练使用安全测试的攻击工具、防御工具和分析工具。
参与编写部门相关安全技术、规范文档。