通用要求:
1、了解商務(wù)、政務(wù)、職場(chǎng)禮儀;
2、了解安全生產(chǎn)紅線要求;
3、熟練掌握office等辦公工具使用,能夠編寫基礎(chǔ)日?qǐng)?bào),周報(bào);
4、了解Windows/Linux操作系統(tǒng)安裝,使用,常用命令與配置;
5、了解tcp/ip模型及其工作流程,常見(jiàn)協(xié)議,如HTTP,SMTP,DHCP,DNS;
6、了解常見(jiàn)網(wǎng)絡(luò)傳輸介質(zhì)、區(qū)別等,如雙絞線,光纖等;
7、基本的網(wǎng)絡(luò)故障識(shí)別和處理;
8、具備CCNP或同等認(rèn)證的技術(shù)能力,熟練掌握各種常見(jiàn)的網(wǎng)絡(luò)部署架構(gòu)設(shè)計(jì),熟練掌握常見(jiàn)路由協(xié)議或應(yīng)用協(xié)議的報(bào)文結(jié)構(gòu),能夠識(shí)別和處理一般網(wǎng)絡(luò)故障;
9、了解病毒的基礎(chǔ)特性,具有一定對(duì)于病毒或惡意文件的辨別能力。
10、掌握一般路由器、交換機(jī)、防火墻設(shè)備的配置。
11、熟練使用常用流量抓取工具排查網(wǎng)路故障。
產(chǎn)品能力要求:
1、獨(dú)立使用和配置主流產(chǎn)品,如防火墻、VPN、漏掃、威脅感知(天眼)、椒圖云鎖等;
3、了解單點(diǎn)問(wèn)題故障等級(jí)的劃分,能夠進(jìn)行故障提交(CASE)和解決;
6、能夠進(jìn)行產(chǎn)品規(guī)則策略的導(dǎo)入與配置,產(chǎn)品版本、規(guī)則庫(kù)的升級(jí);
7、能夠跟進(jìn)處理產(chǎn)品故障問(wèn)題,進(jìn)行排查處置;
9、具備并發(fā)問(wèn)題的管理與跟蹤處置能力
10、及時(shí)與客戶保持問(wèn)題處理進(jìn)度的溝通,維護(hù)客戶;
13、結(jié)合客戶業(yè)務(wù)場(chǎng)景制定產(chǎn)品運(yùn)行制度規(guī)范。
安全服務(wù)方向服務(wù)能力要求:
1、能夠使用基線檢查工具完成基線檢查工作,并編寫基線檢查報(bào)告;
2、能夠使用漏洞掃描工具完成漏洞掃描工作,并輸出漏洞掃描報(bào)告;
4、熟悉常規(guī)的攻擊手法,了解OWASP漏洞TOP10,熟悉漏洞基本原理;
5、熟悉注入類工具及命令,參數(shù)的應(yīng)用及掌握。Webshell工具使用;
webshell類木馬免殺實(shí)現(xiàn)方式。Sqlmap tamper的編寫及使用。Burp和其他掃描類工具聯(lián)動(dòng);
6、對(duì)天眼、椒圖等安全設(shè)備告警進(jìn)行初步分析,能夠識(shí)別真實(shí)告警。
7、對(duì)安全事件進(jìn)行溯源、分析、事件處置。
項(xiàng)目經(jīng)理方向服務(wù)能力要求:
1、具備向客戶如網(wǎng)絡(luò)安全老師、高層主任、等獨(dú)立匯報(bào)能力、項(xiàng)目方案編寫和咨詢規(guī)劃能力等;
滲透測(cè)試、天眼告警監(jiān)測(cè)、椒圖告警監(jiān)測(cè)、漏洞跟蹤匯報(bào)、應(yīng)急響應(yīng)