崗位職責(zé):
1、網(wǎng)絡(luò)安全設(shè)備運(yùn)維與優(yōu)化。負(fù)責(zé)網(wǎng)絡(luò)安全設(shè)備的選型、采購建議,根據(jù)網(wǎng)絡(luò)架構(gòu)和安全策略規(guī)劃安全設(shè)備的部署位置和拓?fù)浣Y(jié)構(gòu)。根據(jù)業(yè)務(wù)需求變化和安全策略調(diào)整,對網(wǎng)絡(luò)安全設(shè)備進(jìn)行持續(xù)的配置優(yōu)化工作。建立網(wǎng)絡(luò)安全設(shè)備的實(shí)時(shí)監(jiān)控機(jī)制,當(dāng)網(wǎng)絡(luò)安全設(shè)備出現(xiàn)故障或異常時(shí),迅速開展故障排查工作。
2、網(wǎng)絡(luò)安全攻防與威脅監(jiān)測。定期執(zhí)行漏洞掃描任務(wù),及時(shí)發(fā)現(xiàn)系統(tǒng)和應(yīng)用程序中存在的安全漏洞。實(shí)施入侵檢測工作,通過 IDS/IPS 設(shè)備或使用入侵檢測軟件,實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)流量中的異常行為和攻擊跡象。根據(jù)漏洞掃描和入侵檢測結(jié)果,制定并實(shí)施相應(yīng)的安全防范措施。針對網(wǎng)絡(luò)安全威脅,采取主動(dòng)防御措施進(jìn)行防范。
3、安全配置優(yōu)化與業(yè)務(wù)融合。在負(fù)責(zé)漏洞掃描、WAF(Web 應(yīng)用防火墻)、IPS(入侵防御系統(tǒng))等相關(guān)業(yè)務(wù)開通和開局?jǐn)?shù)據(jù)調(diào)整與制作時(shí),根據(jù)業(yè)務(wù)系統(tǒng)的特點(diǎn)和安全需求,制定合理的安全配置策略。定期對安全配置進(jìn)行審查和優(yōu)化,根據(jù)業(yè)務(wù)發(fā)展變化、安全威脅動(dòng)態(tài)以及安全設(shè)備性能監(jiān)測結(jié)果,及時(shí)調(diào)整安全配置參數(shù)。
4、安全事件應(yīng)急響應(yīng)與處理。執(zhí)行應(yīng)急響應(yīng)預(yù)案,在網(wǎng)絡(luò)安全事件發(fā)生時(shí),迅速啟動(dòng)應(yīng)急響應(yīng)預(yù)案,按照預(yù)案規(guī)定的流程和職責(zé)分工開展應(yīng)急處理工作。收集和分析與安全事件相關(guān)的信息,開展安全事件調(diào)查,采取有效的措施進(jìn)行系統(tǒng)恢復(fù)和數(shù)據(jù)恢復(fù)工作。
基本要求:
1、具備3年以上的網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),至少1年以上的網(wǎng)絡(luò)安全產(chǎn)品實(shí)施、運(yùn)維和安全攻防實(shí)踐。
2、具備云平臺安全評估經(jīng)驗(yàn)。
3、本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等專業(yè)。