崗位職責(zé):
1. 負(fù)責(zé)駐守用戶現(xiàn)場(chǎng)提供安全服務(wù)
2. 能利用態(tài)勢(shì)感知、WAF及其他安全設(shè)備進(jìn)行監(jiān)測(cè)分析和溯源;
3. 分析各類安全設(shè)備的日志(WAF、防火墻、IPS、IDS、態(tài)勢(shì)感知等),從日志中發(fā)現(xiàn)異常情況并及時(shí)上報(bào),定期分析數(shù)據(jù)和提出合理化建議;
4. 按需對(duì)各安全設(shè)備進(jìn)行安全巡檢,能對(duì)安全設(shè)備進(jìn)行配置、調(diào)試升級(jí)等工作;
5. 自動(dòng)化滲透工作,利用自動(dòng)化滲透工具對(duì)資產(chǎn)進(jìn)行漏洞檢測(cè)及漏洞分析,并出具報(bào)告給出安全加固建議;
任職要求:
1. 計(jì)算機(jī)網(wǎng)絡(luò)或信息安全等相關(guān)專業(yè),大專及以上學(xué)歷;
2. 具備一定的網(wǎng)絡(luò)安全知識(shí),了解常見的攻擊原理和病毒傳播機(jī)制,以及預(yù)防和處置措施;
3. 熟悉常見信息安全產(chǎn)品或工具,如WAF、防火墻、VPN、IDS/IPS、防病毒、漏洞檢測(cè)等主流的安全技術(shù)與產(chǎn)品;具有上述相關(guān)設(shè)備的管理和配置經(jīng)驗(yàn)者優(yōu)先;
4. 熟悉Windows、Linux等主流操作系統(tǒng)的操作、基本命令、維護(hù)、安全加固等;
5. 熟悉TCP/IP協(xié)議原理,具備TCP/IP網(wǎng)絡(luò)協(xié)議分析經(jīng)驗(yàn),掌握wireshark等抓包協(xié)議分析工具的使用;
6. 熟悉常見的Internet協(xié)議和應(yīng)用技術(shù),熟悉常見的網(wǎng)絡(luò)應(yīng)用系統(tǒng)原理,包括DNS、DHCP、Syslog、NTP、郵件系統(tǒng)等;
7. 熟悉Apache、Tomcat、Jboss、Nginx等Web中間件,了解相關(guān)安全漏洞或入侵手段,掌握常見的Web漏洞入侵與防范方法;
8. 較強(qiáng)的責(zé)任心、溝通表達(dá)能力、分析問題和解決問題的能力、文檔編寫能力
9. 誠(chéng)信正直,責(zé)任感強(qiáng);有良好的學(xué)習(xí)和適應(yīng)能力,良好的自我調(diào)節(jié)和抗壓能力;
10. 具有CCIE、CISP/CISSP、軟考信息安全工程師等安全類認(rèn)證者優(yōu)先。
廣州 - 黃埔
廣州仁合時(shí)創(chuàng)信息技術(shù)有限公司廣州 - 番禺
廣州市點(diǎn)易資訊科技有限公司廣州 - 海珠
廣州歡創(chuàng)信息咨詢有限公司廣州 - 天河
智聯(lián)獵頭廣州 - 天河
廣州紫旭信息技術(shù)有限公司廣州 - 花都
泓澤科技