崗位職責
1. 網絡安全設備運營 負責安全設備(如防火墻、IDS/IPS等)的部署、配置、升級與維護,確保穩定運行。 優化防護規則,提升威脅檢測精度,降低誤報,定期評估設備性能并提出改進建議。
2. 攻防對抗 監控安全日志與威脅情報,及時處置攻擊事件(如封禁攻擊源、分析溯源入侵、處置勒索病毒等)。 編寫并測試威脅對抗規則。
3. 漏洞管理 全生命周期管理漏洞:制定檢查計劃、協調掃描與修復、跟蹤進度并建立知識庫。
4. 安全驗證 驗證防護規則、應用系統及安全風險的有效性。
5. 安全策略制定與優化 協助制定并優化網絡安全策略與流程,確保合規性。
6. 應急響應 關鍵時期值班值守,完成上級安排的臨時任務。
任職要求
1.網絡安全、計算機等相關專業,3年以上工作經驗,有安全運營工作經驗為佳。
2.熟悉并掌握主流網絡安全設備/系統(抗D、NIDS、NIPS、WAF、HIPS、漏掃、NGSOC、防篡改、數據防護、身份認證、安全編排自動化響應)運營管理,理解工作原理,有實際攻防對抗經驗,有國內主流安全廠商工作經歷優先。
3.熟悉Linux常用命令,有在linux系統內部署應用的經驗;了解云安全、Docker技術;具備市面主流抓包、掃描、驗證利用等工具的實際使用經驗。
4.了解OSI模型,了解基礎網絡配置(如vlan、acl、路由),可讀取和設計網絡安全架構。
5.持有安全相關認證優先(包括但不限于:CISP、CISSP、CISA、OSCP、CCIE/HCIE)。
6.參加過省級以上護網、金融行業攻防演練者優先。