崗位描述:
1、負(fù)責(zé)公司的現(xiàn)場網(wǎng)絡(luò)安全運(yùn)維工作。
2、配合一級運(yùn)維中心完成現(xiàn)場網(wǎng)絡(luò)安全任務(wù)。
3、完成業(yè)主交代的其他網(wǎng)絡(luò)安全相關(guān)管理工作。
任職要求:
1、具備一定的網(wǎng)絡(luò)基礎(chǔ)知識,熟悉交換機(jī)、路由器以及防火墻設(shè)備的配置:
2、具備一定的網(wǎng)絡(luò)安全檢查、安全整改、安全加固和應(yīng)急處置的工作經(jīng)驗;
3、了解等保2.0、網(wǎng)絡(luò)安全法等網(wǎng)絡(luò)安全相關(guān)的政策法規(guī)者優(yōu)先。
4、持有網(wǎng)絡(luò)安全相關(guān)證書(如CISP、CISSP)者優(yōu)先。
5、大專及以上學(xué)歷,5年以上經(jīng)驗,具備良好的溝通與寫作能力。
6、技能要求:
1).安全防護(hù):能夠設(shè)計及部署安全架構(gòu)(如審計系統(tǒng)、監(jiān)測系統(tǒng)、防護(hù)設(shè)備等),優(yōu)化安全策略。
2).滲透測試/漏洞掃描:熟練使用滲透工具進(jìn)行模擬攻擊,編寫滲透測試報告,提出修復(fù)方案及防護(hù)建議;具備分析漏洞影響范圍、協(xié)助修復(fù)及驗證漏洞。
3).應(yīng)急響應(yīng):熟練網(wǎng)絡(luò)安全事件應(yīng)急處置流程,具備網(wǎng)絡(luò)安全事件分析、處置、溯源能力。
4).文檔記錄:具備獨(dú)立編制事件報告、應(yīng)急預(yù)案、安全防護(hù)方案等能力。
5).團(tuán)隊協(xié)作:具備協(xié)調(diào)系統(tǒng)開發(fā)、運(yùn)維團(tuán)隊落實(shí)隱患整改,安全方案及需求落地;能夠獨(dú)立完成某些專項工作。
6).操作能力:熟悉防火墻、WAF、審計等安全設(shè)備的部署與策略配置,能夠執(zhí)行態(tài)勢感知、審計系統(tǒng)、防護(hù)設(shè)備等日志監(jiān)控與異常告警處置,對設(shè)備進(jìn)行配置備份及恢復(fù);基線核查及配置,獨(dú)立網(wǎng)安巡檢,包括安全設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備等日志查看。