网络安全软件岗位职责
| 适配人群 | 应届硕士工程师,网络安全研发者,开源技术实践者 | 使用场景 | 网络安全防护,开源技术研究,系统漏洞分析 |
|---|---|---|---|
| 设立背景 | 公司做网络安全产品,需要懂代码又懂安全的人手。 | ||
| 核心职能 | 写c/c 代码,搞linux下的安全功能开发,修漏洞,做防护模块。 | ||
| 工作内容 | 搭开发环境、写测试代码、跑安全工具、看日志查问题、改bug。 | ||
| 协作关系 | 和产品经理聊需求,跟测试同事联调,向技术组长汇报,和运维一起上线。 | ||
职责描述:
1,计算机/通信/电子/数学或相关专业。
2,对开源技术有浓厚兴趣,好动手,爱折腾,独立专研解决问题的能力。
3,熟悉linux c/c 开发环境。
4,对网络安全领域感兴趣优先。
5,17/18届应届硕士生,英语好优先考虑。
网络安全软件岗位职责:网络安全软件
| 适配人群 | 安全技术负责人,安全架构师,SDL项目主管 | 使用场景 | ToB产品开发,ToC产品上线,安全应急响应 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全软件,得有人管安全技术团队和产品安全。得有专人盯这事。 | ||
| 核心职能 | 带团队、定安全策略、做安全架构、推安全落地、建应急机制。 | ||
| 工作内容 | 招人培养人、写安全方案、看产品安全设计、查漏洞、做响应演练。 | ||
| 协作关系 | 跟产品经理、开发、运维、测试打交道。向cto汇报。开会协调,发邮件同步,现场拉通。 | ||
网络安全软件岗位职责
工作职责:
1、组建并完善安全技术团队,进行团队管理和人才培养‘
2、贯彻公司的信息安全战略,进行公司安全技术发展规划并推动实施;
3、对公司tob、toc产品的安全技术研究支持,包括安全策略的制定、安全架构的设计、开发、运维落地实施;
4、跟踪业界安全技术发展动态,建立并完善公司内部产品设计的安全检查以及应急响应机制;
5、跨部门协调和沟通,推动相关团队紧密合作;
任职要求:
1.全日制大学本科以上学历,具有5年以上10人以上的团队管理经验,3年以上大型企业安全项目实战经验,sdl实战经验;
2.熟悉主流的互联网安全技术,如web安全、网络安全,主机安全,应用安全,密码技术等;
3.具备良好的抽象思维和逻辑思维能力,有全局性和前瞻性;
4.可承受较大压力,有责任感,较强的沟通协调能力,具有团队合作精神,能带领团队拿结果实现目标。
网络安全软件岗位职责:网络安全
| 适配人群 | 安全运维工程师,安全分析师,应急响应专员 | 使用场景 | 防火墙管理,日志分析,应急响应 |
|---|---|---|---|
| 设立背景 | 公司网络老被攻击,防火墙总出问题,得有人天天盯着安全设备。 | ||
| 核心职能 | 管好防火墙和上网行为设备,查安全日志,处理突发攻击事件,做风险跟踪。 | ||
| 工作内容 | 看监控日志、调设备策略、做应急响应、备份数据、写分析报告、查服务器漏洞。 | ||
| 协作关系 | 跟it运维一起修故障,向信息主管汇报,配合开发改系统权限,帮法务做审计材料。 | ||
网络安全管理员岗位职责:
1.设备安全运行维护(负责管理防火墙,上网行为管理,公司网络安全设备)
2.负责公司各种安全事件的原理的分析和研究;
3.负责公司各种安全事件日志的监控、分析和应急响应;
4.负责公司对各种安全设备和系统策略优化和维护;
5.负责建设高效的准确的安全事件监控机制和应急响应机制;
6.负责提供各种安全事件反入侵措施和动态跟踪风险列表;
7.协助公司做好信息安全风险评估和风险控制;
8.熟练掌握linux系统、网络及安全解决方案;
9.保障服务器与数据库安全,检查并消除系统安全隐患;
10.数据备份、数据监控、应急响应、故障排除、编写数据分析报告等;
11.公司安全访问控制行为审计。
职位要求:
1.本科以上学历;
2.有5年以上的信息安全相关工作经验;
3.信息安全、计算机应用技术信息、计算科学、电子信息科学与技术等信息科技相关专业毕业;
4.有mcse,ccnp或cisp、cissp相关证书优先;
5.具有很好分析解决问题能力,主动学习能力,具备钻研和探索精神;
6.具有换位思考、优秀沟通表达能力和团队合作意识。
网络安全软件岗位职责:网络安全研发
| 适配人群 | 安全研发工程师,云网络开发者,网络协议栈工程师 | 使用场景 | 云平台建设,安全技术实施,网络虚拟化开发 |
|---|---|---|---|
| 设立背景 | 公司要搞云安全产品,得有人做技术方案和开发。 | ||
| 核心职能 | 做云网络和安全的技术设计,写代码,把功能做出来上线。 | ||
| 工作内容 | 写设计文档,写代码,做测试,上线模块,维护文档。 | ||
| 协作关系 | 跟产品经理聊需求,跟测试同事一起测,向研发组长汇报,和运维配合上线。 | ||
网络安全研发岗位职责
职责描述:
1. 进行云网络及安全技术方案设计及产品研发;
2. 按计划完成功能模块的功能设计、代码实现、测试及上线;
设计文档的编写与维护。
任职要求:
1. 硕士及以上学历,计算机科学与技术、软件工程、网络空间安全等相关专业;
2. 精通python或java编程,熟悉网络编程;
3. 具有linux环境下系统开发经验,熟悉unix/linux操作系统原理及tcp/ip协议栈;
4. 了解软件定义云网络、nfv、openflow协议和网络虚拟化技术
5. 了解云网络技术相关开源方案,如openstack,有相关开发及工作经验者优先;
6. 工作责任心强,技术热情,有较强的分析能力和解决问题能力;
7. 有良好的口头和书面表达能力、良好的沟通能力和团队合作能力;
能承受较大工作压力,按时完成开发和上线任务。
网络安全软件岗位职责:网络安全分析师
| 适配人群 | 安全分析师,蓝队工程师,攻防研究员 | 使用场景 | 威胁分析,漏洞研判,应急处置 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击和数据泄露,得有人盯着网络安不安全。 | ||
| 核心职能 | 盯日志、查告警、挖漏洞、追黑客、做应急、看安全新闻。 | ||
| 工作内容 | 看设备报警、分析日志、写溯源报告、复盘事件、跟踪新漏洞。 | ||
| 协作关系 | 跟运维工程师一起查问题,向安全主管汇报,配合开发改漏洞,和it部门同步风险。 | ||
网络安全分析师岗位职责
岗位职责:
1、企业网络安全日志监测,对可疑威胁进行挖掘、分析;
2、负责监控、分析常见安全设备(系统)告警事件,并独立完成漏洞分析;
3、负责完成安全事件的调查分析和取证溯源;
4、负责对抗各种网络安全层面的恶意行为,并通知处置;
5、负责安全事件应急响应,事后复盘;
6、负责国内外信息安全形势及安全动态跟踪,总结和分析安全漏洞,开展安全研究工作。任职要求:
1、计算机相关专业本科及以上学历,3年以上相关行业工作经验;
2、熟悉主流安全技术及防范手段,具备漏洞扫描、安全加固、日志分析等相关经验;
3、熟悉防火墙、ids/ips、waf、防病毒、漏洞扫描、堡垒机、身份认证等安全产品;
4、能快速接受和掌握新技术,具备良好的学习能力、沟通能力、协作能力和主动性;
5、擅长以下领域者优先:
1)了解渗透测试原理与步骤,熟练使用各类渗透工具者;
2)了解各种攻击漏扫工具者,如burpsuite/awvs/nmap/sqlmap;
3)熟悉web渗透手法者,如sql注入、xss、文件上传漏洞、cspf原理及加固等;
4)具有态势感知平台维护和安全管理经验者。
网络安全软件岗位职责:网络安全咨询师
| 适配人群 | 网络安全工程师,售前技术顾问,系统架构师 | 使用场景 | 售前咨询,方案汇报,技术交底 |
|---|---|---|---|
| 设立背景 | 公司接网络安全项目越来越多,得有人专门搞售前和方案。技术部经理说要配个懂行的。 | ||
| 核心职能 | 帮销售跟客户聊技术,做整体设计,写方案,带工程师干活,讲ppt。 | ||
| 工作内容 | 听客户说想要啥,画系统图,选产品,写方案文档,做ppt,给销售讲清楚,交底给项目经理。 | ||
| 协作关系 | 向技术部经理汇报。跟销售、项目经理、专业技术工程师一起干活。常跟客户面对面聊,也线上沟通。 | ||
任职要求:
行业熟悉程度 熟悉数据中心和网络安全行业的发展状况; 熟悉行业内主流产品的特性、功能,熟悉主流产品的发展状态。
求理解能力 能够准确理解用户需求,通过初次沟通,能够准确理解用户的建设意图、建设目标; 能够通过需求的理解,快速分析出我司的优势,并为后续咨询和销售工作提供方向性建议; 能够引导用户需求,在用户需求不明确的时候提出对我司有利的建议,并能让用户接收;在用户需求明确,且对我司不利的情况下,能够有效表达我司的建议,有效地扭转被动局面;
方案的组织和编制能力 能够通过需求理解,梳理方案编制的思路,明确方案工作的重点和难点; 能够组织技术人员开展方案编写工作,能够完整方案主体框架的搭建,合理分配技术人员开展编写工作; 能够对于方案需求理解、总体设计等核心内容的编写进行指导和把关,将咨询阶段的成果在方案中体现。
专业知识要求 熟悉等级保护和分级保护建设标准,能够按照标准完成安全体系的整体规划; 具备较全面的网络、服务器、存储备份产品知识,熟悉主流网络、服务器、存储备份等厂商产品的技术原理、功能、部署方式等; 熟悉网络、服务器、存储备份产品技术规格,能够独立完成大型数据中心系统设计与产品选型,并能灵活运用进行咨询和方案设计; 熟悉政府、军工行业网络要求,对政府、军工行业业务系统有一定的了解; 具备计算机技术相关专业本科及以上学历,具备cisco、项目管理等相关专业认证证书优先; 对虚拟化、分布式、云计算、大数据、openstack、sdn等新技术有一定的了解,对自主可控产业和产品有一定了解(可选)。
专业技能要求 具有较强的文档能力和语言表达能力,能熟练进行项目方案编写和ppt编写及汇报。
网络安全软件岗位职责:网络安全咨询顾问
| 适配人群 | 安全咨询顾问,等保实施工程师,云安全架构师 | 使用场景 | 等保测评,云安全评估,数据安全规划 |
|---|---|---|---|
| 设立背景 | 公司接了等保和iso27001这类合规项目,得有人专门做咨询。客户老问安全怎么搞,得配个懂标准又会讲的人。 | ||
| 核心职能 | 帮客户过等保、搞iso认证、出安全方案、做安全培训。不光写材料,还得现场讲清楚。 | ||
| 工作内容 | 写咨询报告、改方案ppt、给客户讲课、查最新政策文件、配合做项目交付材料。 | ||
| 协作关系 | 向项目经理汇报,和售前工程师一起改方案,跟实施同事交接项目,常和客户it负责人、信息科主任碰头。 | ||
岗位职责:
1.负责信息安全等级保护、27001等合规咨询工作;
2.根据客户需求设计信息安全解决方案,为客户提供信息安全咨询和培训等;
3.负责信息安全服务相关项目的开发及支持工作,包括技术方案开发及项目实施工作等内容;
4.关注信息安全发展趋势、跟进最新的安全政策、法律法规研究;
学历:本科及以上学历 计算机相关专业
知识架构 :
1.熟悉各类安全标准和规范,例如iso 27001、等级保护、gdpr、数据和隐私保护、csa云安全矩阵、云等保等;
2.对传统网络安全设备有一定的了解,如:防火墙、ids、ips、漏洞评估工具等;
3.对网络攻防技术和原理有一定了解;
相关经验 :
1.具有大型企业信息安全规划、信息安全管理体系、等级保护等相关项目实施经验
2.在大型项目中承担过项目经理者优先;
3.有云计算安全评估、大数据安全评估、数据安全评估规划项目经验
素质能力:
1.优秀的书面文档能力,具备熟练的ppt编写技巧。
2.良好的团队合作精神,优秀的沟通推动能力。
3.具备cisa、cissp、iso27001审核员或其他同类相关认证资格者优先。
网络安全软件岗位职责:网络安全运维
| 适配人群 | 安全工程师,渗透测试员,等保实施员 | 使用场景 | 等保测评,安全运维,漏洞整改 |
|---|---|---|---|
| 设立背景 | 公司项目越来越多,系统越来越复杂,得有人盯着安全问题。不然出事就麻烦了。 | ||
| 核心职能 | 盯住网络、系统、数据库、服务器的安全。做风险评估、漏洞整改、应急响应。 | ||
| 工作内容 | 做安全分析、写加固方案、处理告警、响应事件、写服务报告、过客户验收。 | ||
| 协作关系 | 和开发、测试、运维同事常碰面。向it主管汇报。有问题马上拉群同步,一起查原因、改配置、补漏洞。 | ||
网络安全运维岗位职责
职责描述:
1、对公司相关项目进行安全分析、风险评估及安全加固(涉及网络、应用系统、数据库系统、服务器等方面)。
2、负责对发现的系统漏洞、缺陷,提出预防、整改意见,并组织落实,当信息系统发生异常时通知相关责任人;
3、负责处理网络安全事件,按需应急响应并设计规避同类风险方案;
4、负责公司客户的网络、应用系统、数据库系统、服务器的安全运维工作。
5、准备并通过用户阶段性的运维验收工作,以及服务报告撰写;
任职要求:
1、本科及以上学历,3年以上的网络安全工作经验;
2、熟悉信息安全体系和安全标准(bs7799或iso27001),能熟练使用安全监控、漏洞扫描、补丁追踪等安全工具进行信息安全评估;
3、熟悉主流渗透,网络、系统攻击手段和各种攻防安全技术;
4、熟悉各种web安全漏洞的攻击及防御方法;
5、能够独立完成各种系统(主机、网络,数据库等系统)的安全加固;
6、熟悉相关网络安全产品,如:防火墙、ids、ips、漏洞评估工具、防病毒系统、监控产品等;
7、具有cissp、cisp、 cisa等信息安全证书者优先;
8、 熟悉主流防火墙、入侵检测、网闸,有安全项目实施经验者优先。
9、熟悉gbt/22239等级保护要求,有等级保护项目实施或加固经验者优先;
网络安全软件岗位职责:网络安全系统
| 适配人群 | 汽车网络安全工程师,车载系统架构师,智能网联安全专家 | 使用场景 | 智能网联汽车开发,车载系统集成,车联网数据治理 |
|---|---|---|---|
| 设立背景 | 公司要管好车机联网安全,防黑客攻击和数据泄露。 | ||
| 核心职能 | 搞清楚车和服务器之间怎么通信才安全。定策略、出方案、保数据不被偷不被改。 | ||
| 工作内容 | 写控制器安全策略。写车辆信息存取规则。设计端到端加密流程。 | ||
| 协作关系 | 跟车载软件工程师一起调协议。向信息安全主管汇报。配合硬件团队做电路板安全测试。找测试组验证方案效果。 | ||
网络安全系统岗位职责
职责描述:
制定控制器安全策略
制定服务器端车辆信息访问和存储策略
制定端到端安全方案
任职要求:
五年以上信息安全设计及测试经验。
1: 对网络安全有全面的了解,能独立进行网络安全方案设计
2: 对防火墙、ids、防病毒、漏洞扫描等安全产品有实施、维护经验;
3: 精通tcp/ip协议,ssl、tsl协议。
4:熟悉各种车载网络行业协议,can,lin, ethernet等。
5: 熟悉车载嵌入式软件, linux系统。熟悉车载硬件、电路板设计。
具有相关资格认证者(如cisp、cissp、cisa等)优先考虑
网络安全软件岗位职责:网络安全技术
| 适配人群 | 网络安全工程师,安全运维人员,红蓝队成员 | 使用场景 | 安全攻防演练,云环境加固,日志分析溯源 |
|---|---|---|---|
| 设立背景 | 公司最近老被黑客攻击,得有人天天盯着系统安全,防着漏洞被人钻。 | ||
| 核心职能 | 守着公司网络不被黑,查漏洞、拦攻击、救火应急,让系统别乱掉。 | ||
| 工作内容 | 敲linux命令、配防火墙和waf、看日志、跑扫描工具、加固服务器、写小脚本。 | ||
| 协作关系 | 跟运维同事一起调设备,向安全主管汇报,帮开发修漏洞,跟云平台团队对配置。 | ||
网络安全技术员 熟练掌握linux系统常用命令;
有各类防火墙、waf、ips、堡垒机部署经验者优先,有大量一线操作经验者为佳;
有各类安全事件应急响应经验者优先;
抗压能力强、工作认真细致、善于跨团队沟通者优先;
熟悉公有云、私有云安全体系建立者优先;
熟悉操作系统和各类应用软件安全加固操作者优先;
熟悉常见web安全漏洞分析与防范,包括sql注入、xss、csrf等概念原理者优先;
有splunk、elk等日志分析类产品使用经验者优先,能够进行二次开发者为佳;
具备python/shell脚本开发能力者优先;
能看懂php或java代码者优先;
熟悉国内外主流安全产品和工具,如:nessus、nmap、awvs、burp、appscan等;
熟练掌握linux系统常用命令;
熟悉国内外主流安全产品和工具,如:nessus、nmap、awvs、burp、appscan等; 熟练掌握linux系统常用命令;
网络安全软件岗位职责:网络安全讲师
| 适配人群 | 安全培训讲师,渗透测试工程师,安全课程设计师 | 使用场景 | 网络安全培训,渗透测试教学,安全工具实训 |
|---|---|---|---|
| 设立背景 | 公司要搞网络安全培训,得有人讲课带学员。 | ||
| 核心职能 | 上课教知识,编教材和实操案例,让学员真会用。 | ||
| 工作内容 | 备课讲课、改教案、做新实验、录课程视频、批作业。 | ||
| 协作关系 | 听教研组长安排,跟课程设计同事一起改课件,和销售沟通排课,偶尔帮技术部写漏洞说明。 | ||
岗位要求:
1、表达力、沟通力强,普通话标准。
2、熟悉常见web安全漏洞的原理、危害、利用方式及修复方案;
3、熟练使用主流的安全工具进行安全测试;
4、了解linux系统及mysql等数据库的基本操作;
5、掌握一种编程语言或脚本语言,如:python、shell;
6、具有独立渗透测试项目经验,手工挖掘漏洞经验者优先;
7、非web安全者,熟悉运维安全,逆向等其他安全者亦可;
岗位职责:
1、按照要求完成授课任务;
2、教学大纲、教学案例的研发
网络安全软件岗位职责:网络安全运维
| 适配人群 | 运维工程师,安全工程师,系统架构师 | 使用场景 | 平台部署,故障应急,安全加固 |
|---|---|---|---|
| 设立背景 | 公司要做灵云平台,得有人管服务器和安全。平台上线后天天要盯着,出问题马上修。 | ||
| 核心职能 | 管灵云平台的服务器、网络、数据库。让系统不卡、不崩、不被黑。天天看监控,半夜也得接告警。 | ||
| 工作内容 | 搭新服务器、装软件、调参数、看监控图、备份数据、写故障报告、打补丁、扫漏洞。 | ||
| 协作关系 | 听技术总监安排,跟开发组联调接口,帮测试组搭环境,找dba查数据库,和安全组一起做渗透测试。 | ||
职位描述:
1.负责灵云平台的搭建、部署、监控、调优、升级、日常维护和管理工作;
2.负责处理系统方面日常变更、控制突发情况,对疑难问题进行分析并解决;
3.支持服务器系统部署、应用调整和优化,提高操作效率,增强系统可用性;
4.在大用户量下高性能服务器系统部署方案的制定及实施;
5.保障服务器与数据库安全,检查并消除系统安全隐患;
6.负责数据备份、数据监控、应急响应、故障排除、编写数据分析报告等。
任职资格:
1.学历要求:
-毕业于211或985院校本科以上学历,理工科专业背景。
2.工作经验:
-3到5年以上,大型互联网企业或it企业网络系统、大型数据中心、网络安全体系的架构规划、设计、实施、维护经验;
-对网络安全体系有深入理解,有网络安全时间的紧急处置经验和能力,熟悉各类网络安全产品体系;
-具有丰富网络故障排除经验,具备突出的分析及解决问题能力,并善于主动总结和分享自己的工作经验;
-有网络与信息安全、网络空间安全相关经历或专业,有挂马、漏洞扫描等方面的经历;
-对网络流量、网络拥塞、网络路由或路由选择协议、常见网络设备配置等方面,有丰富的理论与从业经验;
-具有较强的整合利用网络资源能力,敏锐的网络环境洞察能力及良好的安全管理意识,有较强的网络环境与安全的制定与排查故障能力,熟悉病毒防护、路由器、交换机、防火墙配置管理,熟悉 linux、windows系统的系统安全管理及网络管理;
-精通ip路由及交换机技术,熟悉各类网络产品(交换机、路由器、防火墙等)的配置和管理;
-对网络协议分析有深入理解,并熟练掌握网络协议解析、网络流量控制与分析的方法;
-精通idc常用技术以及产品,如4-7层交换、负载均衡技术、内容发布网络、dns技术、虚拟化技术;
-具有互联网公司100台服务器以上的运维工作经验;
-具备一定开发能力,能够编写自动化运维工具。
3.能力要求:
-具有强烈的学习意愿,具备较好的学习能力、问题分析能力、以及问题解决能力;
-良好的沟通协调能力和团队合作意识,能够主动总结和分享自己的工作经验;
-具有良好的服务意识、职业素养。
4.素质要求:
-工作踏实,态度积极,能够承受工作压力,能适应严格项目管理;
-责任心强,正直诚实,值得信赖。
5.优先考虑:
-有ccie认证者优先。
网络安全软件岗位职责:网络安全分析师职位描述与
| 适配人群 | 安全分析师,运维工程师,平台调优师 | 使用场景 | 安全运营,威胁响应,平台运维 |
|---|---|---|---|
| 设立背景 | 公司要保护客户的钱和数据不被黑,得有人天天盯着安全这事。 | ||
| 核心职能 | 盯预警、查问题、写报告、调平台。让系统别出事,出了事赶紧修。 | ||
| 工作内容 | 看大数据平台警报、分析为啥报警、填表写报告、改平台参数、配合后台升级产品。 | ||
| 协作关系 | 跟后台开发一起调系统,向安全主管汇报,和销售聊客户需求,帮客服解释安全问题。 | ||
职位描述:
岗位职责:
1、参与安全防御、监测和响应等相关环节的系统和流程建设,保障客户资产安全;
2、利用大数据安全平台对各类预警进行分析及处理,完成预警分析报告及报表;
3、针对客户的实际状况调整大数据平台,并配合后台人员对产品进行改进。
职位要求:
1、计算机、通信、电子等相关专业本科及以上学历;
2、有较好的语言能力,包括但不限于:shell、python、perl,能编写日常运维脚本;
3、了解网络知识,网络安全防御技术,病毒和网络攻击技术;
4、了解相关网络安全产品,如防火墙、ids、杀毒软件;
5、具有安全态势感知和运维经验者优先;
6、有激情和责任心,积极主动,具有良好的团队协作和对外沟通能力。
网络安全软件岗位职责:网络安全咨询
| 适配人群 | 安全咨询顾问,等保实施工程师,安全架构师 | 使用场景 | 等保合规建设,安全体系搭建,技术方案评审 |
|---|---|---|---|
| 设立背景 | 集团要管好网络安全,得有人专门搞制度、标准和方案。 | ||
| 核心职能 | 建安全制度、解国家标准、写技术方案、给内部用户做咨询培训。 | ||
| 工作内容 | 编策略文件、改规范文档、读等级保护要求、组织安全培训、审技术方案。 | ||
| 协作关系 | 跟it部门一起配设备,向信息安全部经理汇报,配合各子公司落实标准,和法务核合规条款,和人力办培训。 | ||
网络安全咨询岗位职责
职责描述:
1) 负责信息安全管理体系建设与实施,包括网络安全策略、制度规范编制、审查和修订等工作;
2) 负责国家及行业网络安全标准要求解读、分解和监督落实,组织集团网络安全技术规范标准的编制。
3) 负责网络安全技术解决方案的编制、审查和修订工作。
4) 负责面向集团用户提供网络安全咨询,组织相关的培训。
任职要求:
1) 计算机应用、计算机网络、信息安全等相关专业本科及以上学历,具有5 年以上网络安全领域工作经验。年龄35岁以内,特别优秀者可适当放宽。
2) 熟悉网络安全架构与防护要求,熟悉分级保护、等级保护标准和网络安全防护技术,能编写规划报告、技术方案、安全策略等技术类文档。
3) 掌握路由器、交换机、负载均衡等网络设备,熟悉防火墙、ids、ips、防病毒系统、漏洞评估工具、监控产品等主流的安全产品,具有相关产品的部署实施经验。
4) 熟悉各种攻击与防护技术,掌握 windows,linux 等操作系统的安全防护策略。
5) 具备iso27001,cissp,ccsp(isc2),cisa,ccsk,ccie(安全方向)等认证者优先。
6) 具有良好的沟通、协调、组织能力和团队协作精神,具备较强的文字功底,诚实守信、责任心强,身体健康。
网络安全软件岗位职责:网络安全架构师
| 适配人群 | 安全架构师,安全平台工程师,安全防护专家 | 使用场景 | 安全架构规划,安全平台建设,基线加固实施 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,保护用户数据不被偷走,得有人搭安全防护架子。 | ||
| 核心职能 | 设计整个公司的安全防护方案,选合适的安全设备,定技术标准。 | ||
| 工作内容 | 配防火墙、ids、waf这些设备,做系统和数据库的安全加固,写安全报告。 | ||
| 协作关系 | 跟运维工程师一起调设备,向cto汇报,配合开发团队改代码漏洞,帮安全运营同事分析告警。 | ||
网络安全架构师 1. 本科以上学历, 计算机相关专业,至少5年以上大型互联网公司安全工作经验,有团队建设管理经验者优先;
2. 熟悉操作系统、网络、数据库、应用攻击/防御技术原理;熟悉病毒、木马以及漏洞抵用的运作原理和分析技术;
3. 熟悉信息安全技术和解决方案,精通通用安全技术;
4. 熟悉主流的网络产品及主流的网络安全产品,熟悉主流安全防护技术(防火墙、ids、ips、waf、防ddos、数据库审计等);
5. 熟系统安全基线、安全加固配置(包括操作系统、数据库、中间件、网络设备、安全设备等);
6. 熟悉主流安全技术和终端安全保护技术、主流桌面操作系统以及虚拟化相关技术;
7. 具有相关安全平台(siem/soc)建设的经验,具有较好的报告输出能力;
8. 具有相关资质认证者(如:cispcisspcisa)优先; 1. 本科以上学历, 计算机相关专业,至少5年以上大型互联网公司安全工作经验,有团队建设管理经验者优先;
8. 具有相关资质认证者(如:cispcisspcisa)优先;









