工作地點:湖北省恩施土家族苗族自治州利川市
工作時間:7*24小時(項目組共4個人,按照排班表上班)
崗位職責(zé):
1、結(jié)合態(tài)勢感知平臺及各類安全產(chǎn)品,監(jiān)測業(yè)務(wù)安全態(tài)勢,對安全事件進(jìn)行研判分析。
2、日常安全產(chǎn)品巡檢及安全策略配置,對安全軟硬件產(chǎn)品進(jìn)行巡檢,保障設(shè)備穩(wěn)定運行。
3、每月通過漏洞掃描設(shè)備開展全網(wǎng)漏洞掃描工作,分析工具所產(chǎn)生的漏洞,對確定的漏洞應(yīng)指導(dǎo)開展安全修復(fù)工作。
4、每季度開展一次基線核查服務(wù)(可利用漏洞掃描工具),對軟硬件資產(chǎn)進(jìn)行安全配置的核查,識別出現(xiàn)有安全配置與普適性規(guī)范或行業(yè)規(guī)范的安全配置要求之間的差距,并提供相關(guān)優(yōu)化建議。
5、每季度開展一次滲透測試服務(wù),利用主流的攻擊技術(shù)和工具對目標(biāo)網(wǎng)絡(luò)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)庫進(jìn)行模擬黑客攻擊測試,將發(fā)現(xiàn)的安全漏洞進(jìn)行整理,給出詳細(xì)說明,針對每一個安全漏洞提供相應(yīng)的解決建議,待整改完后再進(jìn)行復(fù)測。(由廠家安服人員協(xié)助完成)
6、針對重大安全事件組織應(yīng)急保障,判斷事件影響范圍,在最短時間內(nèi)恢復(fù)業(yè)務(wù)系統(tǒng)的正常運行;通過調(diào)查溯源分析查找入侵來源或安全事件原因;提供安全加固和修復(fù)建議。
崗位要求:
1、??苹蛞陨蠈W(xué)歷,計算機(jī)相關(guān)專業(yè);
2、熟悉TCP/IP協(xié)議,以及常用的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全設(shè)備,有豐富的運維經(jīng)驗;
3、具備較強(qiáng)的分析解決問題的能力,溝通能力和團(tuán)隊協(xié)作精神。