岗位职责:
1. 负责安全运维实施,运维监控、日志审计、访问控制、安全基线的落实和核查;
2. 负责运维类应急项目及响应,网络攻击处置,入侵检测系统的完善和运营等;
3. 负责系统环境的漏洞扫描,对网络、系统、数据库的安全风险评估及加固;
4. 负责对服务器、操作系统、网络设备等进行安全漏洞扫描和安全配置检查;
5. 研究并跟踪最新安全攻防技术,不断提高公司整体的安全水平。
任职要求:
1. 本科及以上学历,3年以上安全技术经验;
2. 精通常见操作系统和应用的安全加固,包括但不限于windows,linux,nginx,tomcat,mysql等;
3. 精通常见安全系统的原理及使用,包括HIDS,WAF,IPS/IDS,Anti-DDOS,堡垒机等;
4. 熟练使用windows和linux相关操作,熟悉shell或python优先;
5. 熟练掌握安全事件的定位和溯源分析,熟悉ELK使用优先;
6. 快速的学习能力、良好的沟通能力和团队协作能力。