1. 滲透測試:定期開展網(wǎng)絡(luò)安全滲透測試、漏洞掃描,涵蓋操作系統(tǒng)、應(yīng)用程序、網(wǎng)絡(luò)設(shè)備等;對(duì)發(fā)現(xiàn)的漏洞進(jìn)行風(fēng)險(xiǎn)評(píng)估,制定修復(fù)方案并跟蹤修復(fù)進(jìn)度,確保漏洞及時(shí)得到處理 。(60%)
2. 技術(shù)文檔撰寫:編寫并維護(hù)相關(guān)技術(shù)文檔,包括系統(tǒng)拓?fù)鋱D、運(yùn)維手冊(cè)、設(shè)備配置文檔、變更記錄等,確保技術(shù)知識(shí)的有效沉淀與傳承。(20%)
3. 安全事件監(jiān)測處置:利用天眼、態(tài)勢感知等安全監(jiān)測設(shè)備,實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)安全態(tài)勢,及時(shí)發(fā)現(xiàn)入侵行為、惡意軟件傳播、異常流量等安全事件;制定網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,組織應(yīng)急演練,在安全事件發(fā)生時(shí),能夠快速響應(yīng)并進(jìn)行溯源分析。(20%)
要求:
1.具備良好的溝通能力,積極的工作態(tài)度、較強(qiáng)的團(tuán)隊(duì)合作意識(shí),具備較好的文檔編寫能力。
2.熟悉常見安全漏洞原理及利用方法,具備web滲透測試能力,能夠?qū)ΤR姲踩┒催M(jìn)行復(fù)現(xiàn),獨(dú)立完成指定業(yè)務(wù)系統(tǒng)滲透測試工作;3.具備天眼、NGSOC或其他安全廠商等安全監(jiān)測設(shè)備告警分析能力;
4.具備一年以上政務(wù)行業(yè)網(wǎng)絡(luò)安全項(xiàng)目實(shí)施交付經(jīng)驗(yàn)者優(yōu)先,或者安全運(yùn)營經(jīng)驗(yàn)。