崗位職責(zé):
1)負(fù)責(zé)IT基礎(chǔ)架構(gòu)、系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等系統(tǒng)維護(hù),保障用戶各項業(yè)務(wù)系統(tǒng)的運行穩(wěn)定。
2)負(fù)責(zé)網(wǎng)絡(luò)安全防護(hù),通過運用各類安全防范措施(如防火墻、抗DDos、IPS、防惡意代碼、網(wǎng)頁防篡改等),有效防范黑客入侵;
3) 負(fù)責(zé)網(wǎng)絡(luò)安全解決方案的設(shè)計和實施,對網(wǎng)絡(luò)安全設(shè)備進(jìn)行配置、調(diào)試、測試;
4) 負(fù)責(zé)最新安全漏洞的跟蹤分析,定期進(jìn)行漏洞檢測和分析;客戶信息安全服務(wù)(包括風(fēng)險評估、漏洞掃描、安全加固、安全檢查、日常巡檢等);
任職要求:
1)有網(wǎng)絡(luò)安全服務(wù)工作經(jīng)驗,在電力行業(yè)數(shù)據(jù)中心有網(wǎng)絡(luò)安全運維類駐場服務(wù)經(jīng)歷;
2)熟悉常見的安全漏洞產(chǎn)生原理及挖掘方法,了解典型漏洞利用方法,以及主流黑客攻擊技術(shù)及防御策略;
3)熟悉應(yīng)急響應(yīng)的流程步驟,有應(yīng)急處置思路方法和經(jīng)驗,能夠?qū)Π踩录M(jìn)行應(yīng)急響應(yīng)。
4)熟練使用包括但不限于IDS\IPS、抗DDoS設(shè)備、web應(yīng)用防火墻、soc平臺、流量分析設(shè)備、威脅檢測設(shè)備、沙箱、郵件安全網(wǎng)關(guān)等在內(nèi)的網(wǎng)絡(luò)安全設(shè)備;
5)熟練使用科來、wireshark或tcpdump等流量分析工具,熟悉常用Linux、Windows運維命令;
6)能夠?qū)Π踩O(shè)備的各類告警進(jìn)行分析、研判,從中識別有效的攻擊行為,及時進(jìn)行處置,并上報;
7)熟悉常見系統(tǒng)的加固策略,具備不同系統(tǒng)的應(yīng)急響應(yīng)處置能力,能夠應(yīng)對突發(fā)的安全事件,有效降低一切行內(nèi)資產(chǎn)的損失;
8)具備圍繞態(tài)勢感知或安全大腦開展安全運營等相關(guān)能力或經(jīng)歷;
9)具備良好的溝通表達(dá)和文檔編寫能力,以及團(tuán)隊協(xié)作能力。