搜索
登录注册

职位详情

岗位职责 (一)安全体系搭建与管理 1、负责集团信息安全体系的搭建、维护与优化,落地信息安全管理制度、规范及应急预,防范各类网络安全、数据安全风险,保障集团信息系统及数据资产的机密性、完整性和可用性。 2、配合外部安全审计、合规检查工作(如等保2.0、ISO27001),确保集团信息安全工作符合相关法律法规及行业标准。 (二)安全监控与预警 1、搭建安全自动化运维相关系统,优化自动化流程,对各类告警事件进行初步定级与研判,精准过滤误报,确保不遗漏任何高风险安全威胁,守住企业安全第一道防线。 2、熟悉各类安全设备、服务器、网络设备的日志格式,能使用日志分析工具(如ELK等)进行日志收集、分析,及时发现安全异常并预警;具备安全监控平台搭建与运维能力者优先。 (三)防御体系运维 1、负责防火墙、入侵检测/防御系统(IDS/IPS)、Web应用防火墙(WAF)、VPN、防病毒网关、终端安全系统(EDR)等核心安全设备的策略配置、优化与日常巡检,保障防御体系稳定运行。 2、定期分析安全设备日志及网络流量特征,结合业务变化动态调整访问控制策略,严格遵循策略最小化原则,确保防御有效性,能有效防范病毒、木马、DDoS、SQL注入等常见攻击。 (四)漏洞与风险管理 1、定期对公司内部IT资产(服务器、数据库、网络设备、终端等)开展漏洞扫描与基线核查,全面排查安全隐患;掌握常见的系统漏洞、应用漏洞的原理及修复方法,能使用漏洞扫描工具(如Nessus、AWVS等)开展定期漏洞扫描。 2、针对扫描发现的漏洞,制定漏洞修复计划,跟进并督促业务、开发、运维等相关部门完成修复工作,对修复结果进行复测确认,形成漏洞闭环管理。 3、具备风险评估、渗透测试基础能力者优先;建立并持续维护公司IT资产清单,主动识别未经报备的影子资产,消除安全监控死角。 (五)应急响应与事件处置 1、当发生勒索病毒入侵、网页篡改、服务器被控等安全事件时,第一时间启动应急处置流程(断网、隔离、下线等),快速抑制风险扩散,守住安全底线。 2、开展入侵排查、日志溯源及病毒样本基础分析,撰写详细的应急响应报告,组织事件复盘,推动后续整改加固工作,避免同类事件重复发生。 3、定期组织信息安全应急演练,提升团队应急响应能力。 (六)系统安全加固 1、制定并严格执行服务器(Windows/Linux)、数据库及中间件的安全配置基线,落实最小权限原则、禁用高危端口、修改默认配置等加固措施。 2、配合运维团队实施堡垒机(跳板机)管理,规范员工运维操作行为,杜绝违规操作带来的安全风险。 (七)自动化运维 1、具备丰富的自动化运维经验,负责搭建并优化信息安全自动化运维体系,基于Shell、Python等脚本语言,开发安全工具或自动化脚本,实现漏洞扫描、日志分析、策略下发、告警处置、安全巡检等重复性工作的自动化,提升运维效率和准确性。 2、能搭建自动化运维平台(如Ansible、Jenkins等),对接安全运维相关系统,优化自动化流程,减少人工干预,降低人为操作风险,保障安全运维工作的标准化、高效化开展;定期维护自动化脚本及工具,确保其稳定可用。 职位要求: (一)硬性技能(侧重防御与运维) 1、网络基础扎实,深入理解TCP/IP协议(包括TCP、UDP、IP、ICMP等核心协议的工作原理、报文结构及应用场景),熟悉HTTP/HTTPS、DNS、FTP等常见网络协议,能够独立完成流量抓包分析,能独立分析网络协议异常,排查协议层面的安全问题。 2、熟练掌握至少两种主流安全设备(如华为、深信服、奇安信、启明星辰、山石、Palo Alto、Fortinet)的策略配置与故障排查;熟练掌握防火墙、IDS/IPS、WAF、VPN、终端安全管理等安全设备的部署、配置与运维。 3、具备敏锐的日志洞察力,能够精准识别Web日志、系统日志、防火墙日志中的异常行为(如爆破、提权、异常流量等)。 4、精通Windows Server、Linux(CentOS/Redhat)系统的安全配置、补丁管理及系统加固方法。 5、具备丰富的自动化运维经验,熟练使用Shell、Python等脚本语言编写自动化脚本,能搭建自动化运维平台(如Ansible、Jenkins等),能够编写脚本实现日志自动化提取、安全策略批量下发等相关操作。 6、掌握常见的系统漏洞、应用漏洞的原理及修复方法,能使用漏洞扫描工具(如Nessus、AWVS等)开展定期漏洞扫描;具备风险评估、渗透测试基础能力者优先。 7、熟悉各类安全设备、服务器、网络设备的日志格式,能使用日志分析工具(如ELK等)进行日志收集、分析,及时发现安全异常并预警;具备安全监控平台搭建与运维能力者优先。 8、熟悉数据加密、数据备份与恢复技术,掌握数据分类分级、个人信息保护相关要求,能落地数据安全防护措施,防范数据泄露风险。 9、熟悉路由交换原理,熟练配置华为、思科等主流厂商的路由器、交换机,能独立完成网络拓扑搭建、路由策略配置、VLAN划分、ACL管控等工作,具备网络故障排查与优化能力。 (二)优先考虑(加分项) •持有CISP(国家注册信息安全专业人员)或NISP(国家信息安全水平考试)证书。 •持有主流厂商安全认证(如华为HCIP-Security、思科CCNP Security)。 •具备等保2.0、ISO27001迎检相关经验。 •拥有防火墙或WAF设备实际部署与运维经验。 •具备风险评估、渗透测试基础能力。 •具备安全监控平台、自动化运维平台(如Ansible、Jenkins等)搭建与运维经验。
2025-11-07 15:15
IP属地:广东深圳

职位福利

大专3-5年
企业发布信息图
深圳市智能派科技有限公司
B轮 · 1000-9999人
鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >
下载鱼泡直聘APP

附近适合您的职位

8千-2万/月
安全工程师3-5年大专大型应急演练安全咨询应急演练策划导调应急技能比武安全培训
深圳 龙华区
1-1.5万/月
安全工程师3-5年大专
深圳 龙华区
1-1.5万/月
安全工程师经验不限大专中级注册安全工程师
深圳 龙岗区 布吉
1-1.3万/月
安全工程师3-5年高中EHS工厂制造安全主任注册安全工程师证书
深圳
1.5-2万/月
安全工程师5-10年本科信息安全网络安全web渗透CISSP、CISP
深圳 福田区 购物公园
1.2-2.4万/月
安全工程师5-10年本科安全管理职业健康管理
深圳
高级工程师
1-1.1万/月
安全工程师经验不限本科
深圳 龙岗区
注册安全工程师、一级注册消防工程师
7-8千/月
安全工程师经验不限大专中级注册安全工程师
深圳 龙岗区