信息安全工程师-流程IT与质量(27届)
海目星
岗位职责
1.网络安全运营:•负责日常信息安全的告警监控、研判分析、响应处置等,防范安全风险发展为重大安全事件。•负责安全产品的管理(杀软、WAF、NDR、HIDS、FW、态感平台等)的维护及配置优化。
2.漏洞管理与修复•定期执行漏洞扫描与渗透测试,识别安全漏洞(如SQL注入、XSS、CSRF等),并推动闭环处置。•协助业务系统上线前的安全检查评估,,推动安全基线严格执行,确保业务系统的安全部署。
3.应急响应与演练•负责突发安全事件应急响应,包括攻击溯源、取证分析、安全加固;参与攻防演练和重大活动保障值守。4.安全体系建设•协助制定信息安全管理制度(ISO27001、等级保护),推动安全策略落地及全员安全意识培训。
5.物理与数据安全•管理门禁、消防等物理安全设施;参与数据安全项目落地或方案设计;
任职要求
1.信息安全、网络空间安全、计算机科学与技术、电子科学与技术专业优先;
2.CET-43.有信息安全、网络安全、数据安全相关实习经历或实战经验者优先;
3.具备良好的英语听说读写能力,须通过CET-4或取得同等及以上英语水平认证。