1. 負責(zé)甲方公司網(wǎng)絡(luò)系統(tǒng)的安全防護,包括防火墻、入侵檢測系統(tǒng)配置和管理。
2. 定期進行網(wǎng)絡(luò)安全漏洞掃描和風(fēng)險評估,提出改進建議并實施。
3. 制定和實施網(wǎng)絡(luò)安全策略和流程。
4. 負責(zé)對甲方公司的網(wǎng)絡(luò)、系統(tǒng)進行安全滲透測試并提供修補建議,編寫相應(yīng)的技術(shù)報告。
5. 在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供應(yīng)急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及溯源調(diào)查取證。
6. 跟蹤各類安全動態(tài),進行滲透測試技術(shù)研究、安全漏洞分析,并進行預(yù)警。
7. 針對客戶網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案。
8. 能夠完成甲方公司安排的各項網(wǎng)絡(luò)安全防護值守工作。
9. 跟蹤最新的網(wǎng)絡(luò)安全技術(shù)和趨勢,持續(xù)優(yōu)化公司的安全防護體系。
崗位技能:
1. 具有至少 3 年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗。
2. 熟悉常見的網(wǎng)絡(luò)安全工具和技術(shù),如防火墻、IDS/IPS、WAF、態(tài)勢感知系統(tǒng)等。
3. 有一定應(yīng)急響應(yīng)經(jīng)驗,熟悉操作系統(tǒng)日志、web 日志、數(shù)據(jù)庫日志、安全設(shè)備日志等日志分析,
具備多維數(shù)據(jù)關(guān)聯(lián)分析能力。
4. 熟悉常見 Web 高危漏洞(SQL 注入、XSS、CSRF、WebShell 等)原理及實踐。對各類 web 框架
和操作系統(tǒng)的弱點有了解。熟悉常見腳本語言,能夠進行 WEB 滲透測試,惡意代碼檢測和分析能力
5. 熟悉常見的網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)安全機制。
6. 具備良好的溝通能力和團隊合作精神。
7. 持有 CISP 網(wǎng)絡(luò)安全認證者優(yōu)先。