工作內(nèi)容:
1、網(wǎng)絡(luò)安全設(shè)備運(yùn)維與優(yōu)化。負(fù)責(zé)網(wǎng)絡(luò)安全設(shè)備的選型、采購(gòu)建議,根據(jù)網(wǎng)絡(luò)架構(gòu)和安全策略規(guī)劃安全設(shè)備的部署位置和拓?fù)浣Y(jié)構(gòu)。根據(jù)業(yè)務(wù)需求變化和安全策略調(diào)整,對(duì)網(wǎng)絡(luò)安全設(shè)備進(jìn)行持續(xù)的配置優(yōu)化工作。建立網(wǎng)絡(luò)安全設(shè)備的實(shí)時(shí)監(jiān)控機(jī)制,當(dāng)網(wǎng)絡(luò)安全設(shè)備出現(xiàn)故障或異常時(shí),迅速開(kāi)展故障排查工作。
2、網(wǎng)絡(luò)安全攻防與威脅監(jiān)測(cè)。定期執(zhí)行漏洞掃描任務(wù),及時(shí)發(fā)現(xiàn)系統(tǒng)和應(yīng)用程序中存在的安全漏洞。實(shí)施入侵檢測(cè)工作,通過(guò) IDS/IPS 設(shè)備或使用入侵檢測(cè)軟件,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量中的異常行為和攻擊跡象。根據(jù)漏洞掃描和入侵檢測(cè)結(jié)果,制定并實(shí)施相應(yīng)的安全防范措施。針對(duì)網(wǎng)絡(luò)安全威脅,采取主動(dòng)防御措施進(jìn)行防范。
3、安全配置優(yōu)化與業(yè)務(wù)融合。在負(fù)責(zé)漏洞掃描、WAF(Web 應(yīng)用防火墻)、IPS(入侵防御系統(tǒng))等相關(guān)業(yè)務(wù)開(kāi)通和開(kāi)局?jǐn)?shù)據(jù)調(diào)整與制作時(shí),根據(jù)業(yè)務(wù)系統(tǒng)的特點(diǎn)和安全需求,制定合理的安全配置策略。定期對(duì)安全配置進(jìn)行審查和優(yōu)化,根據(jù)業(yè)務(wù)發(fā)展變化、安全威脅動(dòng)態(tài)以及安全設(shè)備性能監(jiān)測(cè)結(jié)果,及時(shí)調(diào)整安全配置參數(shù)。
4、安全事件應(yīng)急響應(yīng)與處理。執(zhí)行應(yīng)急響應(yīng)預(yù)案,在網(wǎng)絡(luò)安全事件發(fā)生時(shí),迅速啟動(dòng)應(yīng)急響應(yīng)預(yù)案,按照預(yù)案規(guī)定的流程和職責(zé)分工開(kāi)展應(yīng)急處理工作。收集和分析與安全事件相關(guān)的信息,開(kāi)展安全事件調(diào)查,采取有效的措施進(jìn)行系統(tǒng)恢復(fù)和數(shù)據(jù)恢復(fù)工作。
崗位要求:
基本要求:
1、具備3年以上的網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),至少1年以上的網(wǎng)絡(luò)安全產(chǎn)品實(shí)施、運(yùn)維和安全攻防實(shí)踐。
2、具備云平臺(tái)安全評(píng)估經(jīng)驗(yàn)。
3、本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等專(zhuān)業(yè)。
能力要求:
1、具備扎實(shí)的網(wǎng)絡(luò)安全產(chǎn)品實(shí)施、技術(shù)支持、運(yùn)維和測(cè)試經(jīng)驗(yàn),熟悉常見(jiàn)網(wǎng)絡(luò)安全設(shè)備(如防火墻、WAF、IDS/IPS 等)的配置、管理和故障排查。能夠根據(jù)安全策略對(duì)網(wǎng)絡(luò)安全設(shè)備進(jìn)行合理的配置和優(yōu)化,確保網(wǎng)絡(luò)安全防護(hù)的有效性。
2、熟悉網(wǎng)絡(luò)安全攻防技術(shù),能夠通過(guò)漏洞掃描、入侵檢測(cè)等手段及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅,并采取有效的防范措施。具備網(wǎng)絡(luò)安全事件的應(yīng)急處理能力,能夠在安全事件發(fā)生時(shí)迅速響應(yīng),進(jìn)行事件調(diào)查和處理,防止安全事件的擴(kuò)大。
3、了解業(yè)務(wù)需求和業(yè)務(wù)流程,將安全要求融入到業(yè)務(wù)系統(tǒng)中。在負(fù)責(zé)漏洞掃描、WAF、IPS 等相關(guān)業(yè)務(wù)開(kāi)通和開(kāi)局?jǐn)?shù)據(jù)調(diào)整與制作時(shí),能夠根據(jù)業(yè)務(wù)特點(diǎn)和安全需求進(jìn)行合理的配置和優(yōu)化,確保安全防護(hù)與業(yè)務(wù)需求的平衡。
4、具備高度的安全意識(shí)和責(zé)任心,能夠時(shí)刻關(guān)注網(wǎng)絡(luò)安全動(dòng)態(tài),及時(shí)更新安全知識(shí)和技能。