崗位職責(zé)
1. 網(wǎng)絡(luò)安全設(shè)備運(yùn)營(yíng) 負(fù)責(zé)安全設(shè)備(如防火墻、IDS/IPS等)的部署、配置、升級(jí)與維護(hù),確保穩(wěn)定運(yùn)行。 優(yōu)化防護(hù)規(guī)則,提升威脅檢測(cè)精度,降低誤報(bào),定期評(píng)估設(shè)備性能并提出改進(jìn)建議。
2. 攻防對(duì)抗 監(jiān)控安全日志與威脅情報(bào),及時(shí)處置攻擊事件(如封禁攻擊源、分析溯源入侵、處置勒索病毒等)。 編寫并測(cè)試威脅對(duì)抗規(guī)則。
3. 漏洞管理 全生命周期管理漏洞:制定檢查計(jì)劃、協(xié)調(diào)掃描與修復(fù)、跟蹤進(jìn)度并建立知識(shí)庫(kù)。
4. 安全驗(yàn)證 驗(yàn)證防護(hù)規(guī)則、應(yīng)用系統(tǒng)及安全風(fēng)險(xiǎn)的有效性。
5. 安全策略制定與優(yōu)化 協(xié)助制定并優(yōu)化網(wǎng)絡(luò)安全策略與流程,確保合規(guī)性。
6. 應(yīng)急響應(yīng) 關(guān)鍵時(shí)期值班值守,完成上級(jí)安排的臨時(shí)任務(wù)。
任職要求
1.網(wǎng)絡(luò)安全、計(jì)算機(jī)等相關(guān)專業(yè),3年以上工作經(jīng)驗(yàn),有安全運(yùn)營(yíng)工作經(jīng)驗(yàn)為佳。
2.熟悉并掌握主流網(wǎng)絡(luò)安全設(shè)備/系統(tǒng)(抗D、NIDS、NIPS、WAF、HIPS、漏掃、NGSOC、防篡改、數(shù)據(jù)防護(hù)、身份認(rèn)證、安全編排自動(dòng)化響應(yīng))運(yùn)營(yíng)管理,理解工作原理,有實(shí)際攻防對(duì)抗經(jīng)驗(yàn),有國(guó)內(nèi)主流安全廠商工作經(jīng)歷優(yōu)先。
3.熟悉Linux常用命令,有在linux系統(tǒng)內(nèi)部署應(yīng)用的經(jīng)驗(yàn);了解云安全、Docker技術(shù);具備市面主流抓包、掃描、驗(yàn)證利用等工具的實(shí)際使用經(jīng)驗(yàn)。
4.了解OSI模型,了解基礎(chǔ)網(wǎng)絡(luò)配置(如vlan、acl、路由),可讀取和設(shè)計(jì)網(wǎng)絡(luò)安全架構(gòu)。
5.持有安全相關(guān)認(rèn)證優(yōu)先(包括但不限于:CISP、CISSP、CISA、OSCP、CCIE/HCIE)。
6.參加過(guò)省級(jí)以上護(hù)網(wǎng)、金融行業(yè)攻防演練者優(yōu)先。