岗位职责:1、负责日常网络安全运维工作,包括网络安全状态监控、安全事件分析,安全策略配置、备份恢复等; 2、负责客户单位渗透测试工作,包括漏洞发现、响应及漏洞修复等;3、负责客户单位服务器主机系统服务器基线配置,漏洞修复、安装补丁更新升级等;4、协助驻场客户单位完成其他相关运维工作;5、负责重大安全保障的现场值守、防御工作;任职要求:1、大专及以上学历,计算机或信息安全相关专业,3年以上安全运维工作经验;2、熟悉主流网络安全设备(上网行为管理、WAF、IPS、IDS等)及服务器操作系统配置维护,具备独立故障诊断和故障处理能力,如有安恒,绿盟的安全技术为加分项;3、熟悉OWASP Top 10安全漏洞原理,熟悉常见网络安全攻击手段及防范方法,能使用渗透测试相关工具、具备安全事件分析和处理能力;4、具备脚本编写能力,能够熟练使用python等脚本语言;5、具有信息安全或网络相关证书者优先(例如CISSP/CISP/CCIE/CCNP、PMP等);6、有良好的责任心和执行力,善于提炼总结和思考,有较强的沟通协调能力。7、有应急响应能力,能够进行应急事件处理。