崗位描述:
1、負(fù)責(zé)公司的現(xiàn)場(chǎng)網(wǎng)絡(luò)安全運(yùn)維工作。
2、配合一級(jí)運(yùn)維中心完成現(xiàn)場(chǎng)網(wǎng)絡(luò)安全任務(wù)。
3、完成業(yè)主交代的其他網(wǎng)絡(luò)安全相關(guān)管理工作。
任職要求:
1、具備一定的網(wǎng)絡(luò)基礎(chǔ)知識(shí),熟悉交換機(jī)、路由器以及防火墻設(shè)備的配置:
2、具備一定的網(wǎng)絡(luò)安全檢查、安全整改、安全加固和應(yīng)急處置的工作經(jīng)驗(yàn);
3、了解等保2.0、網(wǎng)絡(luò)安全法等網(wǎng)絡(luò)安全相關(guān)的政策法規(guī)者優(yōu)先。
4、持有網(wǎng)絡(luò)安全相關(guān)證書(shū)(如CISP、CISSP)者優(yōu)先。
5、大專及以上學(xué)歷,5年以上經(jīng)驗(yàn),具備良好的溝通與寫(xiě)作能力。
6、技能要求:
1).安全防護(hù):能夠設(shè)計(jì)及部署安全架構(gòu)(如審計(jì)系統(tǒng)、監(jiān)測(cè)系統(tǒng)、防護(hù)設(shè)備等),優(yōu)化安全策略。
2).滲透測(cè)試/漏洞掃描:熟練使用滲透工具進(jìn)行模擬攻擊,編寫(xiě)滲透測(cè)試報(bào)告,提出修復(fù)方案及防護(hù)建議;具備分析漏洞影響范圍、協(xié)助修復(fù)及驗(yàn)證漏洞。
3).應(yīng)急響應(yīng):熟練網(wǎng)絡(luò)安全事件應(yīng)急處置流程,具備網(wǎng)絡(luò)安全事件分析、處置、溯源能力。
4).文檔記錄:具備獨(dú)立編制事件報(bào)告、應(yīng)急預(yù)案、安全防護(hù)方案等能力。
5).團(tuán)隊(duì)協(xié)作:具備協(xié)調(diào)系統(tǒng)開(kāi)發(fā)、運(yùn)維團(tuán)隊(duì)落實(shí)隱患整改,安全方案及需求落地;能夠獨(dú)立完成某些專項(xiàng)工作。
6).操作能力:熟悉防火墻、WAF、審計(jì)等安全設(shè)備的部署與策略配置,能夠執(zhí)行態(tài)勢(shì)感知、審計(jì)系統(tǒng)、防護(hù)設(shè)備等日志監(jiān)控與異常告警處置,對(duì)設(shè)備進(jìn)行配置備份及恢復(fù);基線核查及配置,獨(dú)立網(wǎng)安巡檢,包括安全設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備等日志查看。