工作职责:
1、负责对用户网络安全及安全设备的巡检、维护、管理、配置、排错;
2、能初步对常见网络安全设备进行安装与调试;
3、配合用户做好网络中安全设备的安全预告、流量分析、风险分析等工作;
4、认真严谨的执行指定的工作任务;
5、学习、熟悉领导指定的部分主营产品、品牌的功能、使用、技术特点及不同企业的应用场景等。
人员要求:
1、对网络安全领域有浓厚兴趣,能积极主动学习各类安全系统,有良好的自学能力,具有高度的工作积极性,有强烈责任心和良好沟通能力;
2、熟悉山石、PA、Fortinet、安恒、亚信等主流厂商的NGFW / IPS / WAF / SIEM 等的维护、安全分析、预警;
3、安全认知:以下内容最少了解三种,并在简历中体现,如有其他安全相关技能且不在上述内容中的可一并体现出来,经确认后的也是符合要求。
了解病毒,木马,蠕虫的相关内容;
了解网络欺诈,伪装攻击,入侵防护的相关内容;
了解邮件安全防护;
了解应用安全防护,针对注入、跨站、伪造有一定认识;
了解漏洞扫描(应用漏洞,服务器漏洞);
了解dos攻击(应用层dos攻击,网络层dos攻击);
了解私有云,公有云的基本架构;
了解下一代防火墙的高级功能;
了解IPS,IDS的工作原理;
了解负载均衡的工作原理和基础配置;
了解windows域、AD、LDAP、Radius等;
了解密钥加解密方式,针对DHE,ECDHE,RSA,块加解密算法有相应了解;
了解日志平台的使用方式,有Splunk,Qradar,McAfee Siem使用经验者优先;
了解CDN工作原理和模式;
了解应用代理的工作模式;
了解敏感数据防泄漏,数据安全;
了解数据库的基本使用方式;
4、具备良好的团队合作精神,能吃苦耐劳优先,工作认真严谨;
5、持有安全类认证优先,有HVV经验优先,懂网络基础架构的优先,能够使用python,php,shell等脚本者优先,懂docker使用的优先;
6、良好的品德和道德观念,对公司的相关信息具有严格保密意识;
7、英语良好,阅读、理解技术文档基本无障碍。
8、熟练使用抓包分析工具,熟悉TCP/IP协议。
必备条件:
熟练使用抓包分析工具
熟悉TCP/IP协议
优先考虑条件:
具备红帽或者同级别认证的优先
英语读写能力好的优先
懂网络基础架构的优先
能够使用python,php,shell等脚本者优先
懂docker使用的优先
特殊技能:
熟悉等保合规
职位福利:五险一金、年底双薪、绩效奖金、通讯补助、定期体检、加班补助、带薪年假