职位类别:网络安全工程师
发布日期:2012年10月22日
岗位职责:
1、负责公司IT系统的安全风险的评估、加固;
2、负责公司安全事件的分析和响应;
3、负责公司安全策略的定制和应用;
4、负责公司网络信息安全的规划与管理、实施;
5、为公司人员提供相应的安全技术培训。
岗位要求:
1、计算机或相关专业,本科以上学历,3年以上工作经验;
2、具备扎实的计算机网络方面(网络体系架构、LAN、WAN、路由协议、防火墙、VPN 等)基本理论和知识;
3、了解信息安全体系和安全标准(BS7799或ISO27001),对信息安全体系和安全风险评估有较全面的认识;
4、熟悉CISCO、华为等路由器、防火墙、交换机、负载均衡等网络设备的选型、部署、维护、安全防范;
5、掌握Windows server、精通Linux,Aix等操作系统的安全策略和实施;
6、熟悉相关网络安全产品,如防火墙、IDS、IPS、防病毒系统、漏洞评估工具、监控产品等;
7、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉tomcat,apache安全设置、熟悉ipsec、组策略等系统安全设置;
8、能编写技术类文档,了解各种攻击与防护技术,有安全评估、渗透测试相关工作经验者优先。