工作職責(zé):
?1.負責(zé)公司安全合規(guī)相關(guān)工作,包括不限于等保三級、ISO系列、PCI等資質(zhì)過檢;
?2.負責(zé)公司網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等縱深防御安全體系的維護與優(yōu)化;
?3.負責(zé)漏洞掃描、滲透、審計、權(quán)限管控、安全應(yīng)急響應(yīng)和預(yù)案等安全運營工作;
?4.負責(zé)監(jiān)控及日志備份等相關(guān)日常運維工作,保障業(yè)務(wù)整體的穩(wěn)定性和連續(xù)性;
?5.建立信息安全管理體系,組織制定公司信息安全的制度、流程、安全基準(zhǔn)基線等,推動落地執(zhí)行;
?任職要求:
?1.5年以上安全運維實戰(zhàn)工作,金融相關(guān)行業(yè)經(jīng)驗優(yōu)先;
?2.掌握高防、WAF、防火墻、IDS/IPS、堡壘機、防病毒、加密、審計、安全加固等常見信息安全技術(shù);
?3.掌握漏洞掃描、滲透測試等安全工具,熟悉常見安全攻防技術(shù);
?4.可以獨立組織協(xié)調(diào)完成等保三級、ISO系列、PCI等資質(zhì)過檢相關(guān)合規(guī)工作;
?5.熟悉linux日常運維工作,掌握常見基礎(chǔ)軟件的使用與維護,包括不限于nginx/dns/ftp/nfs/zabbix/prometheus/grafna/syslog-ng/jumpserver/vpn等;
?6.熟悉主流公有云相關(guān)產(chǎn)品,包括不限于安全產(chǎn)品的使用和維護經(jīng)驗;
?7.熟悉ansible/saltstck/jenkins等自動化運維工具,具備一定的python、lua等語言開發(fā)能力,有nginx+modsecurity模塊開發(fā)使用經(jīng)驗優(yōu)先;
?8.具有強烈的責(zé)任心和主動性,溝通和問題分析能力強,高效的執(zhí)行力,7*24H?Oncall;