崗位職責(zé)
1. 網(wǎng)絡(luò)安全設(shè)備運營 負(fù)責(zé)安全設(shè)備(如防火墻、IDS/IPS等)的部署、配置、升級與維護,確保穩(wěn)定運行。 優(yōu)化防護規(guī)則,提升威脅檢測精度,降低誤報,定期評估設(shè)備性能并提出改進(jìn)建議。
2. 攻防對抗 監(jiān)控安全日志與威脅情報,及時處置攻擊事件(如封禁攻擊源、分析溯源入侵、處置勒索病毒等)。 編寫并測試威脅對抗規(guī)則。
3. 漏洞管理 全生命周期管理漏洞:制定檢查計劃、協(xié)調(diào)掃描與修復(fù)、跟蹤進(jìn)度并建立知識庫。
4. 安全驗證 驗證防護規(guī)則、應(yīng)用系統(tǒng)及安全風(fēng)險的有效性。
5. 安全策略制定與優(yōu)化 協(xié)助制定并優(yōu)化網(wǎng)絡(luò)安全策略與流程,確保合規(guī)性。
6. 應(yīng)急響應(yīng) 關(guān)鍵時期值班值守,完成上級安排的臨時任務(wù)。
任職要求
1.網(wǎng)絡(luò)安全、計算機等相關(guān)專業(yè),3年以上工作經(jīng)驗,有安全運營工作經(jīng)驗為佳。
2.熟悉并掌握主流網(wǎng)絡(luò)安全設(shè)備/系統(tǒng)(抗D、NIDS、NIPS、WAF、HIPS、漏掃、NGSOC、防篡改、數(shù)據(jù)防護、身份認(rèn)證、安全編排自動化響應(yīng))運營管理,理解工作原理,有實際攻防對抗經(jīng)驗,有國內(nèi)主流安全廠商工作經(jīng)歷優(yōu)先。
3.熟悉Linux常用命令,有在linux系統(tǒng)內(nèi)部署應(yīng)用的經(jīng)驗;了解云安全、Docker技術(shù);具備市面主流抓包、掃描、驗證利用等工具的實際使用經(jīng)驗。
4.了解OSI模型,了解基礎(chǔ)網(wǎng)絡(luò)配置(如vlan、acl、路由),可讀取和設(shè)計網(wǎng)絡(luò)安全架構(gòu)。
5.持有安全相關(guān)認(rèn)證優(yōu)先(包括但不限于:CISP、CISSP、CISA、OSCP、CCIE/HCIE)。
6.參加過省級以上護網(wǎng)、金融行業(yè)攻防演練者優(yōu)先。