岗位基本信息

岗位职责

  1. 岗位职责: 1.负责严格遵循国家网络安全、安全防护相关标准规范,独立开展信息资产识别分析、脆弱性识别分析、安全措施核查、威胁识别研判、风险识别分析等工作,落地安全防护体系核查、安全架构评估、防护策略核验、安全整改咨询等专业安全服务工作; 2.负责安全防护评估项目全流程实施,涵盖业务系统调研、资产梳理识别、防护架构梳理、防护设备策略核查、现场安全防护有效性检测、多维度风险综合研判,完成评估数据汇总分析及专业评估报告编制等工作; 3.负责跟踪网络安全防护前沿技术、新型防护设备及各行业安全防护建设规范,深耕资产风险、脆弱性、安全威胁等多维度评估技术,持续精进安全架构与防护评估专业能力,完善技术储备体系; 4.负责为各类安全建设、防护整改项目提供全流程技术支撑,依托资产、脆弱性、威胁、风险分析能力开展安全核查工作,参与安全攻防演练、防护技能实训,持续提升安全防护核查与风险处置实操能力。 岗位要求: 1.熟练掌握TCP/IP网络协议与网络安全基础原理,熟悉网络、主机、数据库、业务应用、安全防护设备等主流信息技术架构,精通Windows、Linux、Unix操作系统及MySQL、Oracle数据库,熟练掌握防火墙、WAF、入侵防御、堡垒机等各类安全防护设备的原理、部署与策略配置; 2.熟练掌握国家网络安全防护相关标准、安全架构建设规范及行业防护要求,精通安全防护体系核查、策略评估、风险研判、防护整改优化的全流程工作方法; 3.具备良好的跨团队沟通能力,可精准对接客户与内部团队,高效梳理业务系统架构与防护短板,输出合规的防护评估成果、风险报告及可落地的防护优化整改建议; 4.能够接受短期异地出差,适配各行业现场安全核查、防护评估服务工作。

岗位要求