工作職責:
【網(wǎng)絡(luò)安全方向】:
1.完成項目合同內(nèi)的網(wǎng)絡(luò)運維和安全檢測工作
2.對客戶業(yè)務(wù)網(wǎng)絡(luò)進行維護,對設(shè)備資產(chǎn)進行梳理巡檢并提出優(yōu)化調(diào)整建議
3.使用網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)設(shè)備進行常態(tài)化網(wǎng)絡(luò)安全檢測,通過告警審計、設(shè)備運行狀態(tài)監(jiān)測等方式主動發(fā)現(xiàn)網(wǎng)絡(luò)風險
4.重要時期和攻防演練期間進行現(xiàn)場值守工作。幫助客戶完成安全事件應(yīng)急響應(yīng)、上級安全檢查、重保時期安全保障等工作
5.負責對客戶網(wǎng)絡(luò)、系統(tǒng)進行周期性的漏洞掃描、安全評估與加固
6.協(xié)助并配合客戶進行網(wǎng)絡(luò)安全相關(guān)工作檢查
7.做好技術(shù)支持,對客戶提出的咨詢與技術(shù)支持請求做出回應(yīng),站在專業(yè)角度為客戶提出事件的解決建議與解決辦法,提供
專業(yè)高效的技術(shù)支持。
1、1 年以上網(wǎng)絡(luò)安全工作經(jīng)驗優(yōu)先
2、熟悉主流品牌的網(wǎng)絡(luò)設(shè)備(如華為、 H3C、銳捷、Cisco 等)網(wǎng)絡(luò)設(shè)備廠商的安裝、配置、調(diào)試及運維
3、熟悉主流安全廠商(奇安信、深信服、天融信、迪普、安恒、綠盟等)的相關(guān)安全產(chǎn)品的安裝、配置與調(diào)試,能夠完成常規(guī)安全設(shè)備的告警監(jiān)測及運維
4、具有廠商認證,其他廠商初級、中級、高級認證優(yōu)先;
5、能夠完成項目實施方案、項目過程文檔、驗收方案等相關(guān)文檔編寫
6、熟悉 visio、億圖或類似繪圖軟件使用,能夠繪制拓撲圖、機架設(shè)備部署圖、線路圖等
7、熟悉常見操作系統(tǒng)數(shù)據(jù)庫、中間件、框架的配置能夠結(jié)合等保 2.0 規(guī)范進行基線核查工作。
【加分項】:1、了解主流 Web 安全技術(shù),如:SQL 注入、XSS、文件上傳、文件包含、代碼/命令執(zhí)行、權(quán)限繞過、CSRF、SSRF 等 OWASP TOP10 安全風險優(yōu)先考慮;
2、了解安全漏洞發(fā)現(xiàn)和利用方法,熟悉滲透測試步驟、方法、流程,負責實施安全性測試,具備一定的滲透測試能力,有豐富滲透測試實戰(zhàn)經(jīng)驗者優(yōu)先考慮;
3、了解常見攻擊手段及防御技術(shù),具備安全日志及網(wǎng)絡(luò)流量協(xié)議分析能力,有木馬、病毒、后門等方面的分析技能優(yōu)先考慮。
【資格證書】:具有 CISP、CISSP、CISP-PTE、CCRC、NISP 二級等安全認證優(yōu)先考慮,華為:HCIA/HCIP/HCIE;思科:CCNA/CCNP/CCNE 認證優(yōu)先。