崗位職責(zé)
1.具備良好的溝通能力,能夠準(zhǔn)確、全面的收集服務(wù)器資產(chǎn)包括但不限于對(duì)服務(wù)器的操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、應(yīng)用程序等。
2.在測(cè)評(píng)過(guò)程中,識(shí)別并記錄潛在的安全漏洞、弱點(diǎn)或不符合安全要求的地方,并撰寫(xiě)詳細(xì)的安全測(cè)評(píng)結(jié)果記錄。
3.根據(jù)測(cè)評(píng)結(jié)果,為主機(jī)系統(tǒng)提出針對(duì)性的安全加固建議,包括操作系統(tǒng)配置優(yōu)化、安全補(bǔ)丁安裝、訪(fǎng)問(wèn)控制策略調(diào)整等。
4.必要時(shí),協(xié)助客戶(hù)或團(tuán)隊(duì)實(shí)施安全加固措施,確保主機(jī)系統(tǒng)達(dá)到相應(yīng)的安全標(biāo)準(zhǔn)。
5.與客戶(hù)保持密切溝通,了解客戶(hù)對(duì)主機(jī)安全的具體需求和期望,確保測(cè)評(píng)工作的針對(duì)性和有效性。 6.完成上級(jí)交辦的其他工作任務(wù),如參與安全培訓(xùn)、能力提升、分享安全經(jīng)驗(yàn)、參加行業(yè)考試等。
任職要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)與技術(shù)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專(zhuān)業(yè)畢業(yè);
2.熟練掌握Windows Server系列、Redhat、CentOS、Debian等主流操作系統(tǒng)在大型項(xiàng)目場(chǎng)景中的部署及運(yùn)行維護(hù),并能夠針對(duì)國(guó)家相關(guān)標(biāo)準(zhǔn)實(shí)施安全加固(如漏洞修復(fù)、基線(xiàn)整改等)。同時(shí),對(duì)UNIX操作系統(tǒng)(如HP-UX、AIX、Solaris等)的日常運(yùn)維及操作使用也需要有所了解。
3.精通Oracle、SQL Server、MySQL等數(shù)據(jù)庫(kù)在大型項(xiàng)目場(chǎng)景中的部署及運(yùn)行維護(hù),并能針對(duì)國(guó)家相關(guān)標(biāo)準(zhǔn)實(shí)施安全加固。
4.具備良好的溝通能力和團(tuán)隊(duì)合作精神,能夠與其他部門(mén)和團(tuán)隊(duì)有效協(xié)作,與客戶(hù)和同事進(jìn)行有效的溝通和協(xié)作。
5.根據(jù)公司相關(guān)文檔管理制度,整理相關(guān)技術(shù)資料,編制相關(guān)報(bào)告和技術(shù)支持文檔。