崗位職責:
1.負責開展漏洞管控工作,定期開展漏洞掃描,匯總漏洞掃結果,組織開展漏洞整改;
2.負責開展漏洞整改復測工作,驗證漏洞整改結果,編制漏洞復測材料;
3.負責對各類漏洞整改方案材料進行審核,評估漏洞整改措施有效性,提供漏洞整改措施建議;
4.負責開展漏洞滲透測試、挖掘工作,根據(jù)漏洞信息,制定漏洞整改措施,協(xié)助組織開展漏洞整改工作。
5.負責收集網(wǎng)絡安全情報,分析研判情報內(nèi)容,制定防范措施;
6.開展安全監(jiān)測工作,研判分析安全告警信息,協(xié)助處置各類安全告警,必要時開展攻擊溯源工作;
7.負責重要保障時期的值守工作;
8.負責為項目工作提供技術支持;
9.完成領導安排的其他專項工作。
崗位要求:
1.本科及以上學歷,計算機相關專業(yè)優(yōu)先,5年以上IT相關維護工作經(jīng)驗。;
2.熟悉使用windows、Unix、Linux等操作系統(tǒng)日常運維技能,能分析處置各類常見的操作系統(tǒng)故障問題,制定解決方案;
3.熟悉服務器、存儲交換機等IT設備,能分析處置IT設備出現(xiàn)的各類常見問題,制定解決方案;
4.熟悉MySql、Oracle、PostgreSQL等主流數(shù)據(jù)庫,能分析處置數(shù)據(jù)庫各類常見問題,制定解決方案;
5.具備系統(tǒng)集成或網(wǎng)絡設備調試經(jīng)驗,掌握華為、思科、H3C等主流網(wǎng)絡產(chǎn)品的配置并能有效處理相應技術問題,具備較強的網(wǎng)絡管理和故障處理能力;
6.熟悉系統(tǒng)及網(wǎng)絡基礎架構,掌握常用的網(wǎng)絡診斷和分析工具;
7.了解防火墻、IPS、應用安全等相關技術,了解VPN、PKI/CA、入侵檢測、網(wǎng)絡攻擊、系統(tǒng)加固等安全技術;
8.了解網(wǎng)絡安全架構,對深信服、華為等廠商的網(wǎng)絡安全設備的工作原理有一定的認識;
9.熟悉shell、python等腳本編制,有一定的自動化腳本編制能力;
10.具備較強的組織協(xié)調能力,以及較強的溝通能力以及分析和解決問題的能力,能偶快速響應發(fā)現(xiàn)的問題,有良好的抗壓能力;
11.有較好的文檔編寫能力,有方案編寫經(jīng)驗者優(yōu)先;
12.含以下至少一項資質證書,信息安全人員資質認證(含CISP、CISE、CISO、CISE-PTE、CISA等)、操作系統(tǒng)資質認證證書(含RHCSA、RHCE、RHCA等)、網(wǎng)絡資質認證證書(含HCNA、HCNP、HCIE、CCNA、CCNP、CCIE、H3CNA、H3CNP、H3CIE等)、數(shù)據(jù)庫資質認證證書(含OCA、OCP、OCM、CMDEV、CMDBA、CMCDBA、CSE等)等。