2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇_第1頁
2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇_第2頁
2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇_第3頁
2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇_第4頁
2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2024年網(wǎng)絡(luò)信息工程師崗位職責(zé)6篇

目錄

第1篇網(wǎng)絡(luò)信息安全工程師崗位職責(zé)

第2篇網(wǎng)絡(luò)信息安全工程師崗位職責(zé)和任職條件

第3篇網(wǎng)絡(luò)信息安全工程師崗位職責(zé)、要求以及未來可以發(fā)展的方向

第4篇網(wǎng)絡(luò)信息管理工程師崗位職責(zé)

第5篇網(wǎng)絡(luò)信息管理工程師崗位職責(zé)網(wǎng)絡(luò)信息管理工程師職責(zé)任職要求

第6篇網(wǎng)絡(luò)信息安全工程師崗位職責(zé)工作內(nèi)容

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)、要求以及未來可以發(fā)展的方向

網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進(jìn)行分析和防范,通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等。進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)管理、信息安全檢查與審計(jì)系統(tǒng)帳號(hào)管理與系統(tǒng)日志檢查等的人員。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)

1.根據(jù)部門計(jì)劃的安排,完成相關(guān)的工作;

2.負(fù)責(zé)對網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測試、安全評估及安全加固工作;

3.針對公司網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案;

4.能夠解決公司數(shù)據(jù)中心日常網(wǎng)絡(luò)問題;

5.負(fù)責(zé)公司信息安全項(xiàng)目技術(shù)交流與實(shí)施;

6.負(fù)責(zé)網(wǎng)絡(luò)安全事件的分析和應(yīng)急處理;

7.跟蹤業(yè)界風(fēng)險(xiǎn)評估、應(yīng)急響應(yīng)等安全服務(wù)的最新進(jìn)展。

網(wǎng)絡(luò)信息安全工程師崗位要求

1.精通xss原理,能熟練利用xss技術(shù)對網(wǎng)站進(jìn)行安全測試;

2.熟悉風(fēng)險(xiǎn)評估技術(shù),熟悉相關(guān)安全標(biāo)準(zhǔn)和規(guī)范,安全體系;

3.熟網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;

4.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、數(shù)據(jù)包結(jié)構(gòu)、ddos攻擊類型和原理,有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置;

5.熟悉windows或linux系統(tǒng),精通php、c#、vb、等至少一種語言;

6.善于表達(dá)溝通,誠實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;

7.具備快速學(xué)習(xí)能力和較強(qiáng)的領(lǐng)悟力,性格開朗,思維活躍,能吃苦耐勞。

網(wǎng)絡(luò)信息安全工程師發(fā)展方向

可向網(wǎng)絡(luò)主管發(fā)展。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)工作內(nèi)容

網(wǎng)絡(luò)信息安全工程師職位要求

1.計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn)

2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等

3.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置

4.熟悉windows或linu*系統(tǒng),精通php/shell/perl/python/c/c等至少一種語言

5.了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用

6.善于表達(dá)溝通,誠實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)/工作內(nèi)容

1.網(wǎng)絡(luò)信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟(jì)的信息網(wǎng)絡(luò)安全解決方案,維護(hù)日常網(wǎng)絡(luò)安全管理,預(yù)防網(wǎng)絡(luò)安全隱患等

2.通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等,進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)管理、信息安全檢查與審計(jì)系統(tǒng)帳號(hào)管理與系統(tǒng)日志檢查等

網(wǎng)絡(luò)信息管理工程師崗位職責(zé)網(wǎng)絡(luò)信息管理工程師職責(zé)任職要求

網(wǎng)絡(luò)信息管理工程師崗位職責(zé)

信息管理部網(wǎng)絡(luò)管理安全高級(jí)工程師海昌海洋公園控股有限公司海昌(中國)有限公司,海昌職位描述:

1.負(fù)責(zé)各類安全問題和安全事件的跟蹤和分析,支持公司各部門日常安全工作;

2.定期對服務(wù)器、網(wǎng)站系統(tǒng)進(jìn)行滲透測試,記錄問題并提出解決建議;

3.負(fù)責(zé)各類安全設(shè)備的維護(hù)和管理,負(fù)責(zé)日常安全漏洞掃描、滲透分析和入侵檢測,及時(shí)發(fā)現(xiàn)安全隱患,并采取有效措施進(jìn)行修復(fù);

4.建立安全運(yùn)維體系,負(fù)責(zé)公司安全標(biāo)準(zhǔn)、規(guī)范、流程和相關(guān)系統(tǒng)的制定和實(shí)施,建立完整的網(wǎng)絡(luò)系統(tǒng)文檔;

5.負(fù)責(zé)建立完整的網(wǎng)絡(luò)系統(tǒng)文檔。

任職要求:

1.本科及以上學(xué)歷,計(jì)算機(jī)/網(wǎng)絡(luò)相關(guān)專業(yè);5年以上信息安全工作經(jīng)驗(yàn);

2.熟悉系統(tǒng)和網(wǎng)絡(luò)安全攻防技術(shù),精通主流安全漏洞原理,有獨(dú)立漏洞挖掘經(jīng)驗(yàn),掌握多種安全行為的原理及其實(shí)現(xiàn)方法,有數(shù)據(jù)安全和云安全經(jīng)驗(yàn);

3.熟悉主流的網(wǎng)絡(luò)和信息安全設(shè)備(路由、交換、防火墻、入侵檢測等)產(chǎn)品,

4.熟悉業(yè)界安全攻防動(dòng)態(tài),具備較強(qiáng)的調(diào)查分析能力;勇于承擔(dān)責(zé)任,處事理智、果斷,良好的積極性、主動(dòng)性和獨(dú)立性,具有較好的組織管理能力和溝通表達(dá)能力;

5.良好的品德和道德觀念,對公司的相關(guān)信息具有嚴(yán)格保密意識(shí);

6.具備集成項(xiàng)目實(shí)施經(jīng)驗(yàn),有大型網(wǎng)絡(luò)(信息安全)項(xiàng)目的實(shí)際經(jīng)驗(yàn),具有ccnp/hcnp等證書,具有ccie證書優(yōu)先。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)和任職條件

職位概述

網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進(jìn)行分析和防范,通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等。進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)管理、信息安全檢查與審計(jì)系統(tǒng)帳號(hào)管理與系統(tǒng)日志檢查等的人員。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)

1.分析網(wǎng)絡(luò)現(xiàn)狀。對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全評估和安全加固,設(shè)計(jì)安全的網(wǎng)絡(luò)解決方案。

2.在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提高服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證。

3.針對客戶網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案。

4.負(fù)責(zé)協(xié)調(diào)解決方案的客戶化實(shí)施、部署與開發(fā),推定解決方案上線。

5.負(fù)責(zé)協(xié)調(diào)公司網(wǎng)絡(luò)安全項(xiàng)目的售前和售后支持。

6.可獨(dú)立提供互聯(lián)網(wǎng)安全方面的咨詢、培訓(xùn)服務(wù),包括客戶需求分析、問題診斷、解決方案的設(shè)計(jì)和方案的演示、培訓(xùn)的實(shí)施。

7.參與技術(shù)交流和談判。

8.協(xié)助解決其他項(xiàng)目出現(xiàn)的安全技術(shù)難題。

網(wǎng)絡(luò)信息安全工程師任職條件

1.計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);

2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。

3.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;

4.熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c等至少一種語言;

5.了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用;

6.善于表達(dá)溝通,誠實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;

7.參與網(wǎng)絡(luò)信息安全工程師高級(jí)職業(yè)教育培訓(xùn)基地培訓(xùn)。

網(wǎng)絡(luò)信息安全工程師職位的工作經(jīng)驗(yàn)人群比例

無(8%)

1年以下(8%)

1-3年(8%)

3-5年(39%)

5-10年(24%)

10年以上(11%)

企業(yè)招聘網(wǎng)絡(luò)信息安全工程師可與獵頭網(wǎng)合作,快速招聘到合適的人才。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)

網(wǎng)絡(luò)信息安全工程師萊茵技術(shù)萊茵技術(shù)(上海)有限公司,tuv,上海萊茵,萊茵技術(shù),萊茵集團(tuán)*conductsecurityaudits&performingtestingofproductsthatcomeintoourlabsandproducenecessaryreports

對實(shí)驗(yàn)室產(chǎn)品進(jìn)行安全審計(jì)和實(shí)施產(chǎn)品測試并提供測試報(bào)告

*conductprivacyreviewsbasedonchecklistscoveringarchitecture,designandproducenecessaryreports

基于公司測試標(biāo)準(zhǔn)對產(chǎn)品和服務(wù)進(jìn)行隱私評審,包括但不局限于系統(tǒng)架構(gòu)、設(shè)計(jì),測試等,并提供測試報(bào)告

*collaborateasateammemberacrossbusinessstreamsasasecuritytestingsmeandindependentlymanagesecurity/privacytestingscope.

做為安全測試專家能夠獨(dú)立管理安全和隱私測試的范圍,并做為全球團(tuán)隊(duì)一員跨業(yè)務(wù)線支持和合作相關(guān)業(yè)務(wù)

desiredexperience:

*experienceinmanuallytestingwebapplicationsorenterprisepenetrationtesting

手工入侵測試網(wǎng)站或網(wǎng)站式應(yīng)用經(jīng)驗(yàn)

*extensivehandsonexperienceswithsecuritytoolslikenessus,fortify,webinspect,qualys,burp,rapid7etc.

廣泛熟練使用安全測試工具,開源或商業(yè)測試軟件:nessus,fortify,webinspect,qualys,burp,rapid7等

*strongknowledgeincurrentsecuritythreats,trends,andmitigation.

對于目前主流的安全威脅,趨勢和解決方案有深入了解

*passionfordiscoveringandresearchingnewvulnerabilitiesandexploitationtechniques.

對于發(fā)現(xiàn)和研究新的漏洞和開發(fā)技術(shù)有熱情

*networkandinfrastructureassessmentusingvulnerabilityscanners,generatereportandproposeremediationplan.

使用漏洞掃描工具對網(wǎng)絡(luò)和基礎(chǔ)架構(gòu)進(jìn)行漏洞掃描,提出報(bào)告并建議整改方案

*familiaritywiththeowaspframeworkandapplicationsecuritybestpractices.

熟悉并了解owasp架構(gòu),應(yīng)用安全的最佳實(shí)踐以及10大威脅。

*familiaritywithmobileappsecurity(codeharden/communicationencryption/dataobfuscationetc.)andiotproductsecurity(reverseengineering/blooth,zig-bee,z-wavesecurity)

對移動(dòng)應(yīng)用安全(代碼加固,通信加密,數(shù)據(jù)混淆等)和物聯(lián)網(wǎng)設(shè)備安全(逆向工程,藍(lán)牙,zig-bee,z-wave安全)有深入了解

*familiaritywithpci,gdprorotherregulatoryrequirements

熟悉國際主流的信息安全法規(guī),如pci或gdpr

*demonstratedfamiliaritywithnistspecialpublication800-53andcve(commonvulnerabilitiesandexposures)standards,bsiencryptionbestpractice.

熟悉并了解nist標(biāo)準(zhǔn),主要800-53和國際通用漏洞披露標(biāo)準(zhǔn),了解bsi加密實(shí)踐

*experienceofdevelopingandleadingtechnicalremediation/mitigationactivitiesofenterprise-wideissues,andprovidingstatusupdatesandreports.emphasisonremediationplansandstrategies.

有過主導(dǎo)企業(yè)范圍內(nèi)的安全風(fēng)險(xiǎn)技術(shù)評估,能夠提供狀態(tài)更新和報(bào)告,并提供解決方案和戰(zhàn)略規(guī)劃者最佳。

*demonstratedexperiencewitheffectivewrittenandverbalcommunicationskills–abilitytoprepareandpresentsecurityassessmentresultstoseniormanagement

能夠以有效地語言和書面表達(dá)方式向客戶或領(lǐng)導(dǎo)演示安全風(fēng)險(xiǎn)評估的結(jié)果。

*certifiedethicalhackercertificationand/ornetworkcertificationandorcissp/cismcertification.

ceh/cissp/cis,網(wǎng)絡(luò)安全認(rèn)證或其它安全認(rèn)證證書持有者最佳

網(wǎng)絡(luò)信息管理工程師崗位職責(zé)

網(wǎng)絡(luò)信息安全合規(guī)管理工程師工作職責(zé)

1、制定公司信息安全管理體系,梳理并完善公司各項(xiàng)安全標(biāo)準(zhǔn)規(guī)范和流程;

2、落實(shí)網(wǎng)絡(luò)單元等級(jí)保護(hù)相關(guān)法律、規(guī)章要求;

3、開展法律、法規(guī)、制度相關(guān)檢查,對于未符合項(xiàng)督促推動(dòng)整改;

4、宣講相關(guān)安全策略、規(guī)范制度和安全意識(shí),負(fù)責(zé)信息安全合規(guī)的建設(shè)和宣導(dǎo)。

任職資格

1、計(jì)算機(jī)或者信息安全專業(yè)本科以上學(xué)歷;2年以上網(wǎng)絡(luò)與信息安全工作經(jīng)驗(yàn);

2、熟悉網(wǎng)絡(luò)信息安全相關(guān)法律、規(guī)章,如網(wǎng)絡(luò)安全法、工信部11號(hào)令等法律和規(guī)章要求;

3、對iso27001、信息安全技術(shù)個(gè)人信息安全規(guī)范等網(wǎng)絡(luò)信息安全管理體系和標(biāo)準(zhǔn)有較深入的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論