网络安全工程师
15-25k
北京
3-5年
统招本科
招1人
8月7日更新
猎头顾问
· 株洲盛合翰格企业管理咨询有限公司
简历处理快
回复速度快
聊一聊
- 职位介绍
- 岗位职责
1. 安全设备运维与策略管理
负责防火墙、WAF、IPS/IDS、堡垒机、负载均衡、态势感知、VPN、上网行为管理等主流安全设备的日常运维、策略配置、调优与巡检;定期梳理无效策略、冗余规则,清理过期权限,保障边界安全、内网访问安全合规,规避策略滥用带来的安全风险。
2. 安全事件应急与漏洞处置
实时监测全网安全告警,处置木马、病毒、挖矿、暴力破解、SQL注入、XSS跨站、越权访问、异常外联等网络安全攻击与威胁;配合开展漏洞扫描、渗透测试复测,跟踪高危、中危漏洞整改闭环,完成漏洞修复、基线加固、权限收敛工作。
3. 等保合规建设与测评
主导及配合完成网络安全等级保护测评、年审、整改工作,梳理等保2.0各项要求,完成机房、网络、设备、系统、管理制度的合规整改;整理等保测评资料、整改报告、自查报告,保障单位顺利通过等保测评、专项检查及上级安全考核。
4. 安全架构优化与常态化防护
根据业务发展需求,优化网络安全架构,划分安全区域、配置边界防护策略、搭建内网隔离体系;定期开展全网安全基线核查、安全巡检、流量分析、日志审计,提前发现潜在安全风险,输出巡检报告、风险评估报告及优化方案
任职要求
1. 核心技术基础:精通TCP/IP协议、网络架构,熟悉主流攻防原理,掌握常见Web漏洞、网络攻击手段及防御方法;熟悉内网渗透、权限提升、流量分析基础思路。
2. 设备实操能力:熟练配置运维华为、华三、深信服、天融信、启明星辰、绿盟等主流厂商安全设备,独立完成防火墙策略、WAF防护规则、IPS特征库、堡垒机权限、VPN接入、上网行为管控的配置与优化。
3. 合规与漏洞能力:熟练掌握等保2.0全套流程及整改标准,能够独立完成等保自查、整改、测评对接;熟练使用漏洞扫描工具,可独立完成漏洞核查、整改加固、复测闭环。
4. 故障与应急能力:具备较强的安全事件应急处置能力,可快速排查攻击、异常流量、权限泄露、违规访问等安全问题,独立撰写处置报告、巡检报告、整改报告。
具备HCIE、H3CIE、CISP、CISSP等相关认证优先;
SVM人员优先,党员优先。
- 其他信息
- 语言要求:不限
- 行业要求:通信设备
猎聘温馨提示:
- 1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
-
- · 扣押您的身份证件或者其他证件;
- · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
- · 强迫您入股或者向您集资;
- · 以招聘名义牟取不正当利益;
- · 发布虚假招聘广告信息;
- · 工作时长违反劳动法规定;
- · 存在其他损害您的合法权益的行为。
- 2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
- 了解更多安全防范知识>
- 3. 本平台招聘方不向求职者提供任何收费服务。
查看全部