【崗位職責(zé)】
負(fù)責(zé)入侵防御設(shè)備工具的日常安全運(yùn)營工作
(1)設(shè)備工具管理維護(hù):管理和維護(hù)WAF、IPS、防毒墻、上網(wǎng)代理等各種入侵防御設(shè)備工具,包括但不限于設(shè)備巡檢、配置、升級(jí)和維護(hù),確保設(shè)備的正常運(yùn)行和性能優(yōu)化。
(2)安全策略制定和實(shí)施:根據(jù)業(yè)務(wù)需求和安全需求,制定和實(shí)施集相應(yīng)的安全策略,包括權(quán)限管理、防御策略、安全告警等方面的配置。
(3)安全監(jiān)控和事件響應(yīng):開展安全監(jiān)控與分析,對(duì)發(fā)現(xiàn)的安全事件進(jìn)行及時(shí)響應(yīng)和處理,采取相應(yīng)的措施快遞定位和應(yīng)對(duì),防止安全事件對(duì)業(yè)務(wù)造成影響。
(4)安全事件分析和報(bào)告:對(duì)發(fā)現(xiàn)的安全事件進(jìn)行分析和報(bào)告,將事件的類型、時(shí)間、地點(diǎn)、影響等信息進(jìn)行詳細(xì)記錄和描述,并提出相應(yīng)的解決方案和建議。
(5)收集和分析安全情報(bào):收集和分析公開的安全情報(bào),及時(shí)了解最新的安全威脅和攻擊趨勢(shì),提供相應(yīng)的安全建議和預(yù)防措施。
(6)負(fù)責(zé)協(xié)助入侵防御設(shè)備工具的POC工作;
(7)在網(wǎng)絡(luò)安全重大保障期間,根據(jù)實(shí)際需求執(zhí)行現(xiàn)場(chǎng)7*24小時(shí)的安全值守工作。
(8)非工作日期間,針對(duì)網(wǎng)絡(luò)安全攻擊事件和安全設(shè)備的軟硬件故障問題,能夠提供7*24小時(shí)的電話服務(wù),如電話不能解決問題,工程師接到需求后,1小時(shí)內(nèi)趕到現(xiàn)場(chǎng)響應(yīng)。能夠提供7*24小時(shí)的遠(yuǎn)程支持服務(wù),如遠(yuǎn)程協(xié)助不能解決問題,則需在1小時(shí)內(nèi)趕到現(xiàn)場(chǎng)響應(yīng)。
【崗位要求】
1、網(wǎng)絡(luò)安全、計(jì)算機(jī)相關(guān)專業(yè),具有4年及以上相關(guān)崗位工作經(jīng)驗(yàn)。
2、精通網(wǎng)絡(luò)安全的基本概念和知識(shí),精通常見網(wǎng)絡(luò)攻擊和防御的常見技術(shù)和方法,如SQL注入、XSS攻擊、反序列化、文件上傳等,了解當(dāng)前網(wǎng)絡(luò)安全形勢(shì)和趨勢(shì)。
3、能夠精通使用網(wǎng)絡(luò)監(jiān)控工具和WAF、IPS、防毒墻、上網(wǎng)代理等安全設(shè)備,能夠?qū)W(wǎng)絡(luò)安全事件進(jìn)行實(shí)時(shí)響應(yīng)、處理、指導(dǎo)。
4、具備安全設(shè)備管理的能力,能夠熟練安裝、配置、升級(jí)和維護(hù)WAF、IPS、防毒墻、上網(wǎng)代理系統(tǒng)等設(shè)備。
5、具備較強(qiáng)分析和解決問題的能力,能夠?qū)W(wǎng)絡(luò)安全事件進(jìn)行分析和處理,提出相應(yīng)的解決方案和建議。
6、具備較強(qiáng)的溝通和協(xié)作能力,能夠與其他安全團(tuán)隊(duì)和部門進(jìn)行有效的協(xié)調(diào)和合作。
7、具備學(xué)習(xí)能力和創(chuàng)新意識(shí),能夠關(guān)注網(wǎng)絡(luò)安全領(lǐng)域的最新技術(shù)和趨勢(shì),不斷更新自己的知識(shí)和技能。
8、能夠快速適應(yīng)工作環(huán)境和工作內(nèi)容。
【上班時(shí)間及地址】
時(shí)間:9:00-18:00,周末雙休
地址:佛山市南海區(qū)燈湖東路16號(hào)人保大廈