負(fù)責(zé)入侵防御設(shè)備工具的日常安全運營工作,具體工作內(nèi)容如下:
(1)設(shè)備工具管理維護(hù):管理和維護(hù)WAF、IPS、防毒墻、上網(wǎng)代理等各種入侵防御設(shè)備工具,包括但不限于設(shè)備巡檢、配置、升級和維護(hù),確保設(shè)備的正常運行和性能優(yōu)化。
(2)安全策略制定和實施:根據(jù)業(yè)務(wù)需求和安全需求,制定和實施集相應(yīng)的安全策略,包括權(quán)限管理、防御策略、安全告警等方面的配置。
(3)安全監(jiān)控和事件響應(yīng):開展安全監(jiān)控與分析,對發(fā)現(xiàn)的安全事件進(jìn)行及時響應(yīng)和處理,采取相應(yīng)的措施快遞定位和應(yīng)對,防止安全事件對業(yè)務(wù)造成影響。
(4)安全事件分析和報告:對發(fā)現(xiàn)的安全事件進(jìn)行分析和報告,將事件的類型、時間、地點、影響等信息進(jìn)行詳細(xì)記錄和描述,并提出相應(yīng)的解決方案和建議。
1、??疲W(wǎng)絡(luò)安全、計算機相關(guān)專業(yè),具有2年及以上相關(guān)崗位工作經(jīng)驗;
2、熟悉網(wǎng)絡(luò)安全的基本概念和知識,熟悉常見網(wǎng)絡(luò)攻擊和防御的常見技術(shù)和方法,如SQL注入、XSS攻擊、反序列化、文件上傳等,了解當(dāng)前網(wǎng)絡(luò)安全形勢和趨勢。
3、能夠熟練使用網(wǎng)絡(luò)監(jiān)控工具和WAF、IPS、防毒墻、上網(wǎng)代理,能夠?qū)W(wǎng)絡(luò)安全事件進(jìn)行實時響應(yīng)和處理。
4、具備安全設(shè)備管理的能力,能夠熟練安裝、配置、升級和維護(hù)WAF、IPS、防毒墻、上網(wǎng)代理等設(shè)備。