工作職責(zé):
1、網(wǎng)絡(luò)策略與安全策略配置:根據(jù)公司與業(yè)務(wù)需求,配置更新網(wǎng)絡(luò)安全策略,制作業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D,及時更新網(wǎng)絡(luò)臺賬。
2、風(fēng)險評估與管理:識別潛在的安全威脅和漏洞,進(jìn)行風(fēng)險評估,并采取相應(yīng)措施來降低風(fēng)險。如涉定期執(zhí)行安全漏洞檢測和安全審計。
3、系統(tǒng)監(jiān)控與事件響應(yīng):實(shí)時監(jiān)控網(wǎng)絡(luò)環(huán)境中的異?;顒?,及時發(fā)現(xiàn)并應(yīng)對安全事件。當(dāng)發(fā)生安全入侵或數(shù)據(jù)泄露時,快速響應(yīng)以限制損害范圍,并恢復(fù)受影響的系統(tǒng)和服務(wù)。
4、安全事件響應(yīng)與恢復(fù):制定并執(zhí)行安全事件響應(yīng)計劃,隔離受感染設(shè)備、取證分析、根除威脅,收集攻擊證據(jù)(安全日志、惡意文件),溯源攻擊路徑。
5、滲透測試與風(fēng)險評估:使用Burp Suite、Nmap、Hydra、Kali、SQL Map等工具進(jìn)行黑盒/白盒測試,發(fā)現(xiàn)業(yè)務(wù)邏輯漏洞或配置錯誤,輸出漏洞修復(fù)建議和合規(guī)改進(jìn)方案。參與攻防演練,驗(yàn)證防御體系有效性。
6.所屬業(yè)務(wù)運(yùn)維:日常運(yùn)維,快速響應(yīng)系統(tǒng)故障或服務(wù)中斷事件,執(zhí)行必要的診斷步驟以確定問題根源,在規(guī)定時間內(nèi)恢復(fù)業(yè)務(wù)系統(tǒng)保障業(yè)務(wù)系統(tǒng)的連續(xù)性,客戶需求整理與反饋。迅速響應(yīng)系統(tǒng)報警或用戶報告的問題,執(zhí)行必要的診斷步驟以確定問題根源,并采取措施恢復(fù)服務(wù);與其他部門如開發(fā)團(tuán)隊(duì)、產(chǎn)品管理部門合作,參與項(xiàng)目從啟動到交付的全過程,提供技術(shù)支持和保障;整理并輸出各項(xiàng)目的月報、年報;提供現(xiàn)場技術(shù)服務(wù)報告并交由客戶評分。
任職資格:
1、本科及以上學(xué)歷。
2、2年及以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),熟悉OWASP TOP10漏洞原理、攻擊方式、防御措施
3、包括但不限于網(wǎng)絡(luò)協(xié)議、加密技術(shù)、身份驗(yàn)證機(jī)制等基礎(chǔ)知識。熟悉OWASP TOP10等常進(jìn)見安全漏洞及防御措施,能夠進(jìn)行漏掃掃描和授權(quán)滲透測試。具備應(yīng)急響應(yīng)能力,了解如何在發(fā)生安全事件時迅速采取相應(yīng)行動減少損失。
4、良好的問題解決能力和團(tuán)隊(duì)協(xié)作能力,網(wǎng)絡(luò)安全領(lǐng)域發(fā)展迅速,要求持續(xù)學(xué)習(xí)最新的安全技術(shù)和趨勢,更新自己的知識庫,面對復(fù)雜的網(wǎng)絡(luò)安全威脅,需要具備快速定位問題并找到解決方案的能力。
5、有資格證書:NISP(國家信息安全)、CISP(注冊信息安全安全專業(yè)人員)等的優(yōu)先考慮
工作地點(diǎn):浙江舟山