1.負(fù)責(zé)落實(shí)執(zhí)行安全作業(yè)計(jì)劃,安全風(fēng)險(xiǎn)因素排查工作;
2.?負(fù)責(zé)日常安全設(shè)備技術(shù)支撐,以及相關(guān)資源調(diào)配、系統(tǒng)割接、維護(hù)等工作中的安全支撐工作;
3.?負(fù)責(zé)進(jìn)行安全掃描,檢測(cè),安全問題跟蹤推進(jìn)解決;
4.?負(fù)責(zé)執(zhí)行各類安全加固
任職要求:
1.本科及以上,具備電信業(yè)務(wù)及互聯(lián)網(wǎng)業(yè)務(wù)4年以上的安全實(shí)踐經(jīng)驗(yàn)
2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3.熟悉TCP/IP協(xié)議,熟悉SQL注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉IIS安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置。
4.熟悉windows或linux系統(tǒng),?精通補(bǔ)丁管理,精通php/shell/perl/python/c/c++?等至少一種語言;了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用。
5.有ISO27001或ISO20000實(shí)施經(jīng)驗(yàn);有CISSP、CISA、CISP、ITIL、PMP或其它方面相關(guān)認(rèn)證者優(yōu)先