一、崗位職責:
1、運維工作:封禁外部攻擊地址約主要攻擊類型包括Nmap掃描、HTTP_算法_URL_命令執(zhí)行、UDP_僵尸網(wǎng)絡_Mozi、P2PBotnet_掃描、通用系統(tǒng)命令注入、WebShell后門掃描檢測文件名、遠程代碼執(zhí)行漏洞攻擊、目錄遍歷、SQL注入等;
2、態(tài)勢感知平臺運維:利用大數(shù)據(jù)分析,自動化安全響應與威脅情報的融合,實時監(jiān)控安全態(tài)勢,識別黑客攻擊行為。
3、定期漏洞掃描并協(xié)助系統(tǒng)運維人員進行漏洞修復工作。
4、重大節(jié)日保障,24小時值守保障系統(tǒng)穩(wěn)定運行。
5、業(yè)務系統(tǒng)上線安全評估及整改方案,保障系統(tǒng)零風險上線。
5、完成上級領(lǐng)導交辦的臨時性工作。
二、技術(shù)能力要求:
1、大學本科及以上學歷,精通信息安全設(shè)備如:IPS:識別并防御最新的網(wǎng)絡威脅;利用IPS的威脅情報,提前預警并防范潛在的黑客攻擊行為。防火墻:利用深度數(shù)據(jù)包檢測功能,對風險數(shù)據(jù)包內(nèi)容分析,智能過濾攔截惡意流量;采用狀態(tài)檢測技術(shù),判斷數(shù)據(jù)包合規(guī)性;分析網(wǎng)絡流量日志和安全事件日志,評估網(wǎng)絡安全狀況。態(tài)勢感知:利用大數(shù)據(jù)分析,自動化安全響應與威脅情報的融合,實時監(jiān)控安全態(tài)勢,識別黑客攻擊行為。WAF:利用深度網(wǎng)絡包檢測、行為分析,防護SQL注入、跨站腳本(XSS)、遠程代碼執(zhí)行等應用漏洞;根據(jù)業(yè)務安全兼容性,定制WAF的安全策略,不影響業(yè)務運行;定期對WAF進行性能評估與優(yōu)化,應對高并發(fā)、大流量平臺網(wǎng)絡環(huán)境。DDOS:合理制定規(guī)則檢測與阻斷網(wǎng)絡DDoS攻擊保障業(yè)務順利運行。微隔離:根據(jù)業(yè)務的實際需求與風險等級,通過細粒度的訪問控制策略,隔離不同業(yè)務系統(tǒng)組件的黑客攻擊風險。
2、具備系統(tǒng)漏洞挖掘能力:依據(jù)現(xiàn)有安全設(shè)備漏掃工具,結(jié)合威脅情報源針對服務器操作系統(tǒng)、應用系統(tǒng)中間件、web站點等開展漏洞掃描。通過版本分析與指紋識別技術(shù),對業(yè)務系統(tǒng)進行邏輯分析、洞察潛在威脅。
3、具備系統(tǒng)滲透能力:模擬真實黑客行為進行滲透測試,從入侵者視角評估系統(tǒng)安全性,發(fā)現(xiàn)web站點和系統(tǒng)的薄弱點(例如公網(wǎng)未授權(quán),弱口令訪問、目錄遍歷等),與實際安全架構(gòu)和安全設(shè)備策略相結(jié)合,完善安全策略,提升整體的應急響與防護能力。
4、具備安全管理能力:制定漏洞管理方案,跟蹤當下高危漏洞安全公告評估漏洞風險,依據(jù)業(yè)務實際情況,制定補丁部署計劃,并修復已發(fā)現(xiàn)漏洞,確保在最小化業(yè)務影響的同時提升系統(tǒng)的整體安全水平。通過版本控制管理,確保所有變更可追溯、可審計。
5、參與市或省級攻防演練,熟悉防守方工作職責及防御紅隊攻擊。
6、五年以上獨立運維經(jīng)驗。
6、負責落實上級領(lǐng)導交辦的臨時性工作。