崗位職責:
1. 負責駐守用戶現(xiàn)場提供安全服務
2. 能利用態(tài)勢感知、WAF及其他安全設備進行監(jiān)測分析和溯源;
3. 分析各類安全設備的日志(WAF、防火墻、IPS、IDS、態(tài)勢感知等),從日志中發(fā)現(xiàn)異常情況并及時上報,定期分析數據和提出合理化建議;
4. 按需對各安全設備進行安全巡檢,能對安全設備進行配置、調試升級等工作;
5. 自動化滲透工作,利用自動化滲透工具對資產進行漏洞檢測及漏洞分析,并出具報告給出安全加固建議;
任職要求:
1. 計算機網絡或信息安全等相關專業(yè),大專及以上學歷;
2. 具備一定的網絡安全知識,了解常見的攻擊原理和病毒傳播機制,以及預防和處置措施;
3. 熟悉常見信息安全產品或工具,如WAF、防火墻、VPN、IDS/IPS、防病毒、漏洞檢測等主流的安全技術與產品;具有上述相關設備的管理和配置經驗者優(yōu)先;
4. 熟悉Windows、Linux等主流操作系統(tǒng)的操作、基本命令、維護、安全加固等;
5. 熟悉TCP/IP協(xié)議原理,具備TCP/IP網絡協(xié)議分析經驗,掌握wireshark等抓包協(xié)議分析工具的使用;
6. 熟悉常見的Internet協(xié)議和應用技術,熟悉常見的網絡應用系統(tǒng)原理,包括DNS、DHCP、Syslog、NTP、郵件系統(tǒng)等;
7. 熟悉Apache、Tomcat、Jboss、Nginx等Web中間件,了解相關安全漏洞或入侵手段,掌握常見的Web漏洞入侵與防范方法;
8. 較強的責任心、溝通表達能力、分析問題和解決問題的能力、文檔編寫能力
9. 誠信正直,責任感強;有良好的學習和適應能力,良好的自我調節(jié)和抗壓能力;
10. 具有CCIE、CISP/CISSP、軟考信息安全工程師等安全類認證者優(yōu)先。
職位福利:五險一金、績效獎金、帶薪年假、節(jié)日福利、彈性工作
職位亮點:安全運維