負責入侵防御設備工具的日常安全運營工作,具體工作內(nèi)容如下:
(1)設備工具管理維護:管理和維護WAF、IPS、防毒墻、上網(wǎng)代理等各種入侵防御設備工具,包括但不限于設備巡檢、配置、升級和維護,確保設備的正常運行和性能優(yōu)化。
(2)安全策略制定和實施:根據(jù)業(yè)務需求和安全需求,制定和實施集相應的安全策略,包括權(quán)限管理、防御策略、安全告警等方面的配置。
(3)安全監(jiān)控和事件響應:開展安全監(jiān)控與分析,對發(fā)現(xiàn)的安全事件進行及時響應和處理,采取相應的措施快遞定位和應對,防止安全事件對業(yè)務造成影響。
(4)安全事件分析和報告:對發(fā)現(xiàn)的安全事件進行分析和報告,將事件的類型、時間、地點、影響等信息進行詳細記錄和描述,并提出相應的解決方案和建議。
1、???,網(wǎng)絡安全、計算機相關(guān)專業(yè),具有2年及以上相關(guān)崗位工作經(jīng)驗;
2、熟悉網(wǎng)絡安全的基本概念和知識,熟悉常見網(wǎng)絡攻擊和防御的常見技術(shù)和方法,如SQL注入、XSS攻擊、反序列化、文件上傳等,了解當前網(wǎng)絡安全形勢和趨勢。
3、能夠熟練使用網(wǎng)絡監(jiān)控工具和WAF、IPS、防毒墻、上網(wǎng)代理,能夠?qū)W(wǎng)絡安全事件進行實時響應和處理。
4、具備安全設備管理的能力,能夠熟練安裝、配置、升級和維護WAF、IPS、防毒墻、上網(wǎng)代理等設備。