1)了解環(huán)境監(jiān)控系統(tǒng)(如溫濕度、煙霧、水浸等)的設計與部署。
2)了解網絡冗余技術(如雙機熱備、鏈路聚合等);了解高可用性架構設計,能夠部署負載均衡、集群等技術。
3)了解日志審計系統(tǒng)(如 SIEM、Syslog)的部署與配置,能夠將網絡設 備、安全設備、服務器等日志集中采集并分析。
4)了解應用系統(tǒng)的安全配置,能夠設置登錄失敗處理、連接超時退出等 功能。
5)了解主流數據庫(mysql、oracle 等)及國產數據庫(達夢等)的安全審計功能配置。
6)了解主流操作系統(tǒng)(如 Windows、Linux)的安全配置,熟練部署防惡意代碼軟件(如殺毒軟件、EDR)和主動免疫可信驗證技術。
7)了解網絡區(qū)域劃分(管理區(qū)、數據區(qū))和安全設備集中管控,設計并實施安全管理區(qū)域的訪問控制策略。
8)了解使用安全管理工具多種工具,如監(jiān)控工具、日志審計工具、數據 庫管理工具、操作系統(tǒng)管理工具等。
工作職責
(1)熟悉環(huán)境監(jiān)控系統(tǒng)(溫濕度、煙霧等)的設計部署
(2)掌握網絡冗余技術(雙機熱備、鏈路聚合)及高可用架構設計
(3)熟悉日志審計系統(tǒng)(SIEM/Syslog)部署,能集中分析設備日志
(4)掌握應用系統(tǒng)安全配置(登錄失敗處理、超時退出等)
(5)熟悉主流數據庫(MySQL/Oracle/達夢等)安全審計配置
(6)精通操作系統(tǒng)(Windows/Linux)安全配置及防惡意代碼部署
(7)掌握網絡區(qū)域劃分(管理區(qū)/數據區(qū))及訪問控制策略設計
(8)熟練使用各類安全管理工具(監(jiān)控/審計/數據庫/OS工具)
二、任職要求(統(tǒng)招專2年以上經驗)
1. 基礎設施運維??
日常運維:監(jiān)控告警處理、硬件維護、設備上下架
機房巡檢:檢查供電/設備狀態(tài)/空調/溫濕度/網絡環(huán)境等
網絡運維:改造升級、日常巡檢及故障處理
應急值班:7×24小時響應,處理緊急事件并提交報告
資源評估:分析應急專網需求,編制年度評估報告
2. 網絡安全運維??
日常:威脅監(jiān)測、漏洞管理、基線核查、安全策略審核
設備維護:版本升級/配置備份/弱口令整改/異常處置
監(jiān)測值守:安全事件預警及通報
臺賬管理:維護安全設備臺賬
報告統(tǒng)計:編制網安報告及數據統(tǒng)計
應急響應:按規(guī)范處置網絡安全事件