职责描述
职责描述:
岗位职责
1. 安全日常运营支撑:协助安全团队开展日常安全运维工作,包括安全日志、告警信息的基础梳理与筛查,配合完成安全设备、系统的日常巡检,整理巡检报告,及时汇总异常安全问题并同步跟进。
2. 漏洞与风险管理:协助开展公司业务系统、服务器、办公终端的漏洞扫描工作,整理漏洞清单、风险等级及修复建议;跟进漏洞整改闭环完成安全修复,汇总整改结果。
3. 安全宣传与落地:协助开展全员信息安全培训、安全宣贯、安全意识考核等工作;整理安全案例,优化内部安全科普素材。
4. 专项安全项目协助:参与数据安全、主机安全、网络安全、办公安全等专项安全建设工作;协助完成安全策略梳理、安全方案落地、安全需求对接等基础工作。
5. 安全事件辅助响应:配合IT团队处理日常安全异常、轻微安全事件,协助进行事件溯源、问题复盘、原因分析,整理事件处理报告。
任职要求
1. 学历专业:本科及以上在读学生,信息安全、网络空间安全等相关专业。
2. 基础能力:掌握计算机网络基础,熟悉TCP/IP协议栈、常见网络架构;了解Windows、Linux操作系统基础原理与常用操作。
3. 专业认知:具备基础信息安全知识,了解常见Web安全漏洞(SQL注入、XSS、CSRF等)、主机漏洞、网络攻击方式,熟悉基础安全防护思路,可输出风险漏洞分析朔源报告。参与过CTF竞赛、护网行动加分。
4. 技能基础:熟悉常用安全扫描工具、运维工具的基础使用;掌握Python、Bash任意一种脚本语言基础者优先;了解云安全、应用安全知识加分。
5. 职业素养:工作细心严谨、责任心强,具备良好的逻辑思维和文档撰写能力;严格遵守企业保密制度,具备极强的信息安全保密意识。
6. 实习要求:保证稳定实习时间,能全职实习、可长期在岗者优先,积极主动,愿意深耕信息安全领域,接受基础重复性工作。
任职要求: