工作职责与核心任务
1.安全评估与测试:进行漏洞扫描和渗透测试,发现系统弱点并模拟攻击验证防御有效性 。
负责 Web 应用、网络架构的安全评估与加固实施。
参与攻防演练与应急响应,完成安全竞争力验证。
2.安全防护体系建设:设计并部署防火墙、入侵检测/防御系统 (IDS/IPS)、终端安全防护等设备与方案 。
负责网络设备和安全产品的安装、配置、调试与日常运维。
制定和实施网络安全策略,确保数据完整性和可靠性。
3.安全监控与响应:7×24 小时监控网络安全态势,分析安全日志与告警,对安全事件进行紧急响应和处置 。
及时发现和修复安全漏洞,跟踪更新安全补丁。
协助进行事件调查、取证和处理,防止事件再次发生。
4.安全合规与审计:确保系统符合网络安全等级保护、GDPR 等相关法规与标准 。
准备和应对安全合规审计,制定安全策略与流程。
遵循《中华人民共和国网络安全法》等法律法规要求。