职位描述
工作内容/职位描述:
1、负责日常业务的网络安全管理,包括管理各业务的内网公网漏洞、第三方组件漏洞、基线问题及其他安全不合规操作的整改情况。
2、解决日常网络安全问题,定期组织各业务进行系统、网络安全风险评估和检测;
3、在出现网络攻击或安全事件时进行紧急响应、恢复系统及调查取证;
4、熟悉、掌握操作系统(windows/linux)相关知识,并运用到工作中;
5、组织重要节假日、特别安全保障时段的网络安全保障,包括攻防演练、溯源等。
6、完成其他安全工作。
任职要求:
【工作经验】
1、***学本科及以上。
2、具备一年以上网络与信息安全技术或管理经验,有***、省级安全竞赛(各类CTF竞赛)获奖,有CISP、CISSP、CISA等认证者优先考虑;
3、熟悉常见的网络攻击方式,熟悉各类主要漏洞原理及加固方法;
4、熟悉网络安全、主机安全、应用安全、内容安全等技术及app合规检查标准;
【专业素质】
1、良好网络安全技术。
2、拥有良好的问题发现能力、定位、总结和反思能力,具备较强的逻辑分析能力。
3、具备较强执行力、学习能力;具备良好的跨团队沟通协调能力,有良好的团队合作精神。
4、具备一定的脚本开发能力(python)。