崗位職責(zé):1、負(fù)責(zé)各類安全系統(tǒng)建設(shè),與運(yùn)維團(tuán)隊(duì)共同完善安全系統(tǒng);2、負(fù)責(zé)監(jiān)控、掃描等各類安全策略的制定、實(shí)施、運(yùn)維與持續(xù)優(yōu)化;3、提供信息安全項(xiàng)目的評(píng)估、咨詢及設(shè)計(jì);4、負(fù)責(zé)公司在基礎(chǔ)、業(yè)務(wù)運(yùn)維系統(tǒng)、網(wǎng)絡(luò)、主機(jī)、權(quán)限、數(shù)據(jù)等多個(gè)層面的安全風(fēng)險(xiǎn)審計(jì)及安全事件的應(yīng)急響應(yīng)、調(diào)查分析、追蹤;5、負(fù)責(zé)網(wǎng)絡(luò)安全、應(yīng)用安全和運(yùn)維安全方面新技術(shù)的研究和測(cè)試;6、建搭建安全運(yùn)維體系,制定系統(tǒng)安全基線并主導(dǎo)相關(guān)系統(tǒng)、流程、規(guī)范的制定、實(shí)施和落地;7、領(lǐng)導(dǎo)交辦的其他工作。任職要求:1、在安全任一領(lǐng)域有獨(dú)擋一面的能力,參與過互聯(lián)網(wǎng)公司安全系統(tǒng)建設(shè);2、熟悉防火墻、WAF、堡壘機(jī)等網(wǎng)絡(luò)設(shè)備,熟悉網(wǎng)絡(luò)隔離的相關(guān)安全策略;3、熟悉主流的入侵檢測(cè)系統(tǒng),如Snort、Ossec;4、熟悉日志收集,監(jiān)控,審計(jì)等安全策略;5、了解互聯(lián)網(wǎng)常用的開源軟件的安全加固策略;6、深入了解流量分析,DDOS防御等網(wǎng)絡(luò)安全策略。