(2)岗位需求:
1)设备工具管理维护:管理和维护安全运营平台,包括但不限于设备巡检、配置、升级和维护,确保设备的正常运行和性能优化。
2)安全策略制定和实施:根据业务需求和安全需求,制定和实施相应的安全策略,包括权限管理、防御策略、安全告警等方面的配置。
3)安全监控和事件响应:开展安全监控与分析,对发现的安全事件进行及时响应和处理,采取相应的措施快速定位和应对,防止安全事件对业务造成影响。
4)安全事件分析和报告:对发现的安全事件进行分析和报告,将事件的类型、时间、地点、影响等信息进行详细记录和描述,并提出相应的解决方案和建议。
5)收集和分析安全情报:收集和分析公开的安全情报,及时了解最新的安全威胁和攻击趋势,提供相应的安全建议和预防措施。
6)资产监控和发现:负责利用资产管理工具、内网资产管理工具、主动及被动扫描工具和其他技术,对组织内外的已知及未知资产进行定期监控和发现。
7)漏洞扫描和评估:利用漏洞扫描工具对组织内/外的系统和应用程序进行扫描和评估,发现系统和应用程序中存在的漏洞。
8)在网络安全重大保障期间,根据实际需求执行现场7*24小时的安全值守工作。
9)非工作期间,针对网络安全攻击事件和安全设备的软硬件故障问题,能够提供7*24小时的电话服务,如电话不能解决问题,工程师接到需求后,1小时内赶到现场响应。能够提供7*24小时的远程支持服务,如远程协助不能解决问题,则需在1小时内赶到现场响应。
岗位能力要求:
1)网络安全、计算机相关专业,学历要求:本科及以上,具有3年及以上相关岗位工作经验,如为专科学历,工作经验需要增加1年;
2)了解网络安全的基本理论、协议和技术,掌握网络攻击的类型和手段,能够进行网络安全监控和事件响应;熟悉主流的操作系统和安全设备。
3)熟悉APT、态势感知等安全监控和分析工具的使用,能够运用工具进行威胁检测、事件响应和安全分析。
4)了解流量设备的原理和实现方法,能够协助原厂进行快速部署和维护。
5)具备良好的安全威胁分析能力,能够快速、准确地分析安全事件和威胁,提供有效的应对措施。
6)具备良好的学习能力和自我提高意识,能够不断学习新的安全技术和知识,保持对安全领域的关注和研究。
7)具备良好的分析能力和解决问题的能力,能够快速发现问题和提出解决方案。能够快速适应工作环境和工作内容。