崗位職責(zé):
1)負(fù)責(zé)IT基礎(chǔ)架構(gòu)、系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等系統(tǒng)維護(hù),保障用戶(hù)各項(xiàng)業(yè)務(wù)系統(tǒng)的運(yùn)行穩(wěn)定。
2)負(fù)責(zé)網(wǎng)絡(luò)安全防護(hù),通過(guò)運(yùn)用各類(lèi)安全防范措施(如防火墻、抗DDos、IPS、防惡意代碼、網(wǎng)頁(yè)防篡改等),有效防范黑客入侵;
3) 負(fù)責(zé)網(wǎng)絡(luò)安全解決方案的設(shè)計(jì)和實(shí)施,對(duì)網(wǎng)絡(luò)安全設(shè)備進(jìn)行配置、調(diào)試、測(cè)試;
4) 負(fù)責(zé)最新安全漏洞的跟蹤分析,定期進(jìn)行漏洞檢測(cè)和分析;客戶(hù)信息安全服務(wù)(包括風(fēng)險(xiǎn)評(píng)估、漏洞掃描、安全加固、安全檢查、日常巡檢等);
任職要求:
1)有網(wǎng)絡(luò)安全服務(wù)工作經(jīng)驗(yàn),在電力行業(yè)數(shù)據(jù)中心有網(wǎng)絡(luò)安全運(yùn)維類(lèi)駐場(chǎng)服務(wù)經(jīng)歷;
2)熟悉常見(jiàn)的安全漏洞產(chǎn)生原理及挖掘方法,了解典型漏洞利用方法,以及主流黑客攻擊技術(shù)及防御策略;
3)熟悉應(yīng)急響應(yīng)的流程步驟,有應(yīng)急處置思路方法和經(jīng)驗(yàn),能夠?qū)Π踩录M(jìn)行應(yīng)急響應(yīng)。
4)熟練使用包括但不限于IDS\IPS、抗DDoS設(shè)備、web應(yīng)用防火墻、soc平臺(tái)、流量分析設(shè)備、威脅檢測(cè)設(shè)備、沙箱、郵件安全網(wǎng)關(guān)等在內(nèi)的網(wǎng)絡(luò)安全設(shè)備;
5)熟練使用科來(lái)、wireshark或tcpdump等流量分析工具,熟悉常用Linux、Windows運(yùn)維命令;
6)能夠?qū)Π踩O(shè)備的各類(lèi)告警進(jìn)行分析、研判,從中識(shí)別有效的攻擊行為,及時(shí)進(jìn)行處置,并上報(bào);
7)熟悉常見(jiàn)系統(tǒng)的加固策略,具備不同系統(tǒng)的應(yīng)急響應(yīng)處置能力,能夠應(yīng)對(duì)突發(fā)的安全事件,有效降低一切行內(nèi)資產(chǎn)的損失;
8)具備圍繞態(tài)勢(shì)感知或安全大腦開(kāi)展安全運(yùn)營(yíng)等相關(guān)能力或經(jīng)歷;
9)具備良好的溝通表達(dá)和文檔編寫(xiě)能力,以及團(tuán)隊(duì)協(xié)作能力。