职位描述
岗位职责:
1、 制定网络安全平台和系统的实施方案并进行实施;
2、 负责网络安全平台和系统的日常管理、维护(含安全平台巡检、平台维护);
3、 根据公司规范优化网络安全配置策略,提升安全防控能力;
4、 负责日常安全事件监控、响应和处置,解决安全问题
5、 制定安全攻击事件、网络安全平台影响业务场景的应急预案,定期进行回顾、演练,对发现的不足进行完善、修订。
6、 做好平时节假日的电话值班工作(远程在家,需要的时候能电话联系到人);
7、 积极主动完成领导安排的其它工作任务。
任职要求:
1. 3年以上网络安全集成和运行维护经验。
2. 对各种常见的网络安全产品(如IPS、WAF、DDOS等)有较好的理论基础和实践经验,能够进行网络结构规划设计和性能优化的策略制订
3. 了解安全防护机制,防护策略,分析判断攻击行为,对护网有一定的认识理解
4. 信息系统应急预案及应急计划的制定和管理能力,包括对应急预案及应急计划的制定、维护、宣导和组织演练等,以降低突发事件可能对信息系统产生的影响。
5. 熟悉安全事件的分析和处置过程
6. 具有较强的综合分析、沟通协调、学习及创新能力,语言及文字表达能力、数据分析、图文绘制能力、与团队成员融洽合作。
7. 拥有CISSP、CISP、CISA等相关安全资质;
8. 参加过网络安全攻防演习并承担重要岗位
9. 有过网络安全厂商工作经验的优先。
10. 本科及以上学历,计算机或网络相关专业。