工作職責:
1.部署終端防護工具:安裝并管理防病毒軟件、終端準入、桌管、EDR 等安全工具。
2.制定終端安全基線:定制并下發企業終端安全系統和終端管理系統策略,如設置訪問權限等,確保終端設備符合企業安全標準。
3.終端資產管理:維護終端設備清單,負責信息化設備、存儲設備全生命周期管理及臺賬更新,保證設備檔案、臺賬及運行記錄準確、完整、真實。監控設備狀態。實施設備準入控制。
4.設備巡檢:對終端設備進行實時監控,包括系統運行狀態、網絡連接情況等,及時發現并處理異常情況,如設備異常離線、軟件故障等。
5.文檔編寫:編寫和維護終端安全運維相關的技術文檔,如應急預案、安全策略文檔等,為運維工作提供指導和參考。
任職資格:
1.安全監控能力:實時分析終端日志、異常行為(如可疑進程、異常網絡連接)。利用 SIEM(安全信息與事件管理)工具關聯分析威脅。
2.事件處置能力:調查惡意軟件感染、釣魚攻擊等安全事件,執行隔離、取證、修復,對發生的安全事件進行深入分析,總結事件發生的原因、過程和影響,提出改進措施和建議,完善安全防護體系,防止類似事件再次發生。編制安全事件報告,向上級領導和相關部門匯報事件情況,包括事件描述、處理過程、損失評估、整改建議等內容。配合 SOC 團隊完成應急響應流程。
3.漏洞管理:定期進行終端系統漏洞掃描,及時發現安全漏洞,并協調相關團隊進行修復。同時,負責組織和實施終端設備的補丁更新工作,確保系統和軟件保持最新的安全狀態。跟蹤 CVE 等漏洞情報,制定緩解措施。
4.數據保護:實施終端數據加密(如硬盤加密、文件加密)。防止敏感數據泄露(如 DLP 工具部署、外設管控),配置數據防泄漏策略,審計數據防泄漏日志。設計并執行終端安全數據備份策略,涵蓋全量備份、增量備份等方式,包括本地備份、異地災備備份等。