崗位職責(zé):
1.負(fù)責(zé)網(wǎng)絡(luò)及安全產(chǎn)品的安全運(yùn)維工作,包括:交換機(jī)、路由器、防病毒、入侵檢測(cè)、防火墻、態(tài)勢(shì)感知系統(tǒng)等設(shè)備的調(diào)試配置等工作;幫助客戶完成網(wǎng)絡(luò)安全設(shè)備告警信息處理;
2.運(yùn)維過(guò)程中能主動(dòng)發(fā)現(xiàn)用戶網(wǎng)絡(luò)架構(gòu)、管理制度、安全策略等方面的風(fēng)險(xiǎn)問(wèn)題并能獨(dú)立進(jìn)行風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)處置及記錄工作;
3.負(fù)責(zé)客戶云平臺(tái)主機(jī)運(yùn)維,安全加固工作;
4.幫助客戶完成安全事件應(yīng)急響應(yīng)、上級(jí)單位的安全檢查、重保時(shí)期安全保障等工作;
5.完成上級(jí)分配的其他工作。
崗位要求:
1.網(wǎng)絡(luò)工程、信息安全等相關(guān)專業(yè)本科學(xué)歷,3-5年網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);
2.熟悉主流網(wǎng)絡(luò)安全產(chǎn)品的操作系統(tǒng)管理和安全管理,具備安全事件處理和分析能力;
3.熟悉TCP/IP協(xié)議,熟悉主要的路由、交換等網(wǎng)絡(luò)技術(shù)基本原理,主流網(wǎng)絡(luò)產(chǎn)品的基礎(chǔ)調(diào)試;
4.從事過(guò)主機(jī)運(yùn)維相關(guān)工作,熟悉linux操作系統(tǒng),有RHCA證書(shū)優(yōu)先;
5.了解微軟體系操作系統(tǒng),centos,紅帽,麒麟等操作系統(tǒng)日常補(bǔ)丁更新,常見(jiàn)漏洞修復(fù),了解中間件安全加固優(yōu)先;
6.了解常見(jiàn)滲透入侵流程及常見(jiàn)的WEB漏洞:如SQL注入、文件上傳、文件包含、SSRF、命令執(zhí)行等漏洞形成原理,具備滲透入侵攻擊抵抗防守能力,能完成及提出相應(yīng)的安全加固防護(hù)及整改措施;
7.了解重保HW工作流程,具備安全設(shè)備策略優(yōu)化、安全加固、安全事件分析及處置能力;
8.熟悉主流數(shù)據(jù)庫(kù)的運(yùn)維工作,主要涉及mysql,sqlserver,oracle等
9.了解安全體系規(guī)范,安全基線、主機(jī)安全方向有過(guò)工作經(jīng)驗(yàn)
10.較強(qiáng)的學(xué)習(xí)能力,具備一定的文檔編寫(xiě)能力,能獨(dú)立完成安全運(yùn)維項(xiàng)目要求的各種運(yùn)維過(guò)程文檔及總結(jié)報(bào)告文檔的編寫(xiě);
11.具備較強(qiáng)的分析解決問(wèn)題、溝通協(xié)調(diào)和組織能力,工作責(zé)任心強(qiáng)、細(xì)致、積極主動(dòng);
熟悉漏洞掃描、配置核查、風(fēng)險(xiǎn)評(píng)估、安全加固、重保HW等相關(guān)工作的實(shí)施;
在求職過(guò)程中如果遇到扣押證件、收取押金、提供擔(dān)保、強(qiáng)迫入股集資、解凍資金、詐騙傳銷、求職歧視、黑中介、人身攻擊、惡意騷擾、惡意營(yíng)銷、虛假宣傳或其他違法違規(guī)行為。請(qǐng)及時(shí)保留證據(jù),立即向平臺(tái)舉報(bào)投訴,必要時(shí)可以報(bào)警、起訴,維護(hù)自己的合法權(quán)益。
