岗位职责:1.负责开展网络攻击检测防护、风险预警工作,研判攻击风险,执行安全防护动作。2.负责开展网络安全设备系统的部署、维护、配置和安全加固工作。3.负责完成信息系统及运行环境安全风险评估和分析,组织开展整改加固、风险复测工作。4.负责完成网络安全事件应急处置工作,提供预防性建议。5.负责做好敏感时期网络安全值守保障工作。6负貴开展人员网络安全意识培训、技术培训及网络安金宜停活动。7.负责开展令项网络安全检查和审计工信。8.配合开展信总紧统等须保护差距分析及测评实適工作。9.休助脈好网络安全服冬和货物的项目立项、采购、实蓖和验收工停。10.完成上级领导交办的其他工作任务。任职要求:一、学历:211/985本科及以上;英文水平:熟练;计算机:精通。二、专业技能要求:1.熟悉系统安全、网络安全、数据安全相关法律法规及管理体系标准。2.熟悉 SSL/TLS、SSH、IPES等主流的安全协议。3.熟悉WAF、IPS、数据库防火墙、态势感知、数据库审计、HIDS 等安全产品的日志分析、安全策略配置、调试及运营。4.熟悉网络安全架构,包括安全域、云安全架构、微隔离等。5.熟悉数据安全相关防护技术,包括数据库脱敏、DLP、数字水印等。6.熟悉Windows、Linux 等主流操作系统以及银河麒麟等国产操作系统的安全配置。7.熟悉至少一门通用编程语言,了解代码安全审计技术,能够编制操作系统基线加固脚本。8.具备提出信息系统网络安全需求、确定网络安全设计要求的能力。9.具备独立分析安全事件、定位安全问题的能力。10.具备编制网络安全技术方案及实施部署的能力。三、工作经验类型及要求:3年及以上网络安全管理或运维经验;具备参加或组织重大网络安全保障实战工作经验优先;具备软考信息安全工程师、CISP、CISSP、CISAW 等信息安全从业资格认证优先。四、性格特质要求:工作积极主动、细致、有耐心,责任感强,注重团队协作,具备良好的逻辑思维能力、组织协调能力、项目管理能力以及分析及解决问题能力。五、其他:有良好的学习能力、沟通能力、分析判断能力、逻辑思维能力和文字表达能力。能够接受重大网络安全保障期间24小时倒班上班。