到岗时间:不限
婚况要求:不限
岗位职责
1、安全体系运营:负责公司网络安全防御体系的日常运维与管理,包括防火墙、WAF、IPS/IDS、防病毒系统、态势感知等安全设备的策略配置、监控与优化;
2、合规与风险管理:落实网络安全等级保护(等保)测评整改工作,配合监管机构(证监会、期货业协会)、审计机构等的信息安全检查与相关报告,定期进行漏洞扫描、风险评估及整改加固;
3、应急响应与重保:负责网络安全事件的监测、预警、应急响应及溯源分析,尤其是行业重要时期的安全保障;
4、系统与数据安全:保障核心交易系统的网络环境安全,监控异常流量与攻击行为;协助进行数据安全管理、应急演练及防病毒管理。
5、终端与内网安全:管理办公终端安全(准入控制、补丁管理),维护内网访问控制策略,防止内部数据泄露;
6、自主安全:在公司信息技术应用创新工作中,配合应用系统各项适配调试、安全保障工作。
专业技能:
熟悉TCP/IP协议,精通主流网络设备(交换机、路由器)及安全设备(防火墙、WAF、IPS、堡垒机等)的配置与管理。
熟悉Linux/Windows操作系统的安全加固,了解常见Web漏洞(OWASP Top 10)原理及修复方案。
具备脚本能力,能使用Python或Shell编写自动化运维脚本者优先。
证书要求:持有CISP、CISSP、CCNP/CCIE Security、CISA等相关证书者优先。
综合素质:
具备高度的责任心和保密意识,抗压能力强,能适应突发安全事件的快速响应及非工作时间的应急值守。
加分项
持有证券从业资格证或期货从业资格证。
有参与过***或行业级攻防演练(HVV)经验。
熟悉云安全(私有云/混合云)架构及容器安全。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。