工作內容:
1、網(wǎng)絡安全設備運維與優(yōu)化。負責網(wǎng)絡安全設備的選型、采購建議,根據(jù)網(wǎng)絡架構和安全策略規(guī)劃安全設備的部署位置和拓撲結構。根據(jù)業(yè)務需求變化和安全策略調整,對網(wǎng)絡安全設備進行持續(xù)的配置優(yōu)化工作。建立網(wǎng)絡安全設備的實時監(jiān)控機制,當網(wǎng)絡安全設備出現(xiàn)故障或異常時,迅速開展故障排查工作。
2、網(wǎng)絡安全攻防與威脅監(jiān)測。定期執(zhí)行漏洞掃描任務,及時發(fā)現(xiàn)系統(tǒng)和應用程序中存在的安全漏洞。實施入侵檢測工作,通過 IDS/IPS 設備或使用入侵檢測軟件,實時監(jiān)測網(wǎng)絡流量中的異常行為和攻擊跡象。根據(jù)漏洞掃描和入侵檢測結果,制定并實施相應的安全防范措施。針對網(wǎng)絡安全威脅,采取主動防御措施進行防范。
3、安全配置優(yōu)化與業(yè)務融合。在負責漏洞掃描、WAF(Web 應用防火墻)、IPS(入侵防御系統(tǒng))等相關業(yè)務開通和開局數(shù)據(jù)調整與制作時,根據(jù)業(yè)務系統(tǒng)的特點和安全需求,制定合理的安全配置策略。定期對安全配置進行審查和優(yōu)化,根據(jù)業(yè)務發(fā)展變化、安全威脅動態(tài)以及安全設備性能監(jiān)測結果,及時調整安全配置參數(shù)。
4、安全事件應急響應與處理。執(zhí)行應急響應預案,在網(wǎng)絡安全事件發(fā)生時,迅速啟動應急響應預案,按照預案規(guī)定的流程和職責分工開展應急處理工作。收集和分析與安全事件相關的信息,開展安全事件調查,采取有效的措施進行系統(tǒng)恢復和數(shù)據(jù)恢復工作。
崗位要求:
基本要求:
1、具備3年以上的網(wǎng)絡安全領域工作經(jīng)驗,至少1年以上的網(wǎng)絡安全產(chǎn)品實施、運維和安全攻防實踐。
2、具備云平臺安全評估經(jīng)驗。
3、本科及以上學歷,計算機、網(wǎng)絡安全、信息安全等專業(yè)。
能力要求:
1、具備扎實的網(wǎng)絡安全產(chǎn)品實施、技術支持、運維和測試經(jīng)驗,熟悉常見網(wǎng)絡安全設備(如防火墻、WAF、IDS/IPS 等)的配置、管理和故障排查。能夠根據(jù)安全策略對網(wǎng)絡安全設備進行合理的配置和優(yōu)化,確保網(wǎng)絡安全防護的有效性。
2、熟悉網(wǎng)絡安全攻防技術,能夠通過漏洞掃描、入侵檢測等手段及時發(fā)現(xiàn)網(wǎng)絡安全威脅,并采取有效的防范措施。具備網(wǎng)絡安全事件的應急處理能力,能夠在安全事件發(fā)生時迅速響應,進行事件調查和處理,防止安全事件的擴大。
3、了解業(yè)務需求和業(yè)務流程,將安全要求融入到業(yè)務系統(tǒng)中。在負責漏洞掃描、WAF、IPS 等相關業(yè)務開通和開局數(shù)據(jù)調整與制作時,能夠根據(jù)業(yè)務特點和安全需求進行合理的配置和優(yōu)化,確保安全防護與業(yè)務需求的平衡。
4、具備高度的安全意識和責任心,能夠時刻關注網(wǎng)絡安全動態(tài),及時更新安全知識和技能。