信息安全工程师(等保2.0/ISO 27001)
康诺亚生物医药科技(成都)有限公司 · Chengdu
Job description
职位概况
负责企业信息安全体系的规划、建设与持续优化,落实安全管理制度、策略与流程,确保网络、终端、数据安全符合等保2.0、ISO 27001等合规要求。
主要职责
- 搭建并维护信息安全体系,开展风险评估与整改。
- 部署、配置并运维防火墙、IPS/IDS、WAF、VPN、上网行为管理等安全设备。
- 管理终端安全(EDR、杀毒、DLP)和数据加密、分类分级。
- 建设SOC/SIEM平台,7×24小时监控并响应安全事件。
- 组织漏洞扫描、渗透测试及应用安全评审。
- 推动等保、ISO等合规检查与审计,开展安全培训与宣传。
任职要求
- 大专及以上学历,计算机或信息安全相关专业,3年以上安全运维或管理经验。
- 熟悉网络安全架构,能够独立完成防火墙、IPS/IDS、WAF、VPN等设备的部署与策略配置。
- 掌握TCP/IP、DNS、DHCP、HTTP/HTTPS等协议,具备流量分析与攻击溯源能力。
- 熟悉Windows、Linux系统安全加固及权限管理。
- 了解常见攻击手法及防御措施,具备漏洞分析与处置经验。
必备技能
- 防火墙、IPS/IDS、WAF、VPN、上网行为管理
- DMZ、VLAN、ACL
- SIEM平台(Splunk、QRadar、ELK)
- SOAR编排工具
- Python、Shell、PowerShell脚本开发
- Burp Suite、Nmap、Metasploit等渗透测试工具
- Windows、Linux系统安全加固
- Active Directory、MFA、PAM
- DLP、数据加密、脱敏、数据分类分级
- 等保2.0、ISO 27001合规体系
Questions fréquentes
Why are you reporting this job?
Explore further
Salaries, guides and searches in 中国.
Salaries by job title
Apply in 30 seconds
Enter your email to apply. An account will be created automatically.
By continuing, you accept our terms of use.
Already have an account? Login
Boost your chances
Upload your CV — we will match you with relevant openings.
Analyzing your CV...
康诺亚生物医药科技(成都)有限公司
Chengdu