崗位職責:
1. 負責駐守用戶現場提供安全服務
2. 能利用態勢感知、WAF及其他安全設備進行監測分析和溯源;
3. 分析各類安全設備的日志(WAF、防火墻、IPS、IDS、態勢感知等),從日志中發現異常情況并及時上報,定期分析數據和提出合理化建議;
4. 按需對各安全設備進行安全巡檢,能對安全設備進行配置、調試升級等工作;
5. 自動化滲透工作,利用自動化滲透工具對資產進行漏洞檢測及漏洞分析,并出具報告給出安全加固建議;
任職要求:
1. 計算機網絡或信息安全等相關專業,大專及以上學歷;
2. 具備一定的網絡安全知識,了解常見的攻擊原理和病毒傳播機制,以及預防和處置措施;
3. 熟悉常見信息安全產品或工具,如WAF、防火墻、VPN、IDS/IPS、防病毒、漏洞檢測等主流的安全技術與產品;具有上述相關設備的管理和配置經驗者優先;
4. 熟悉Windows、Linux等主流操作系統的操作、基本命令、維護、安全加固等;
5. 熟悉TCP/IP協議原理,具備TCP/IP網絡協議分析經驗,掌握wireshark等抓包協議分析工具的使用;
6. 熟悉常見的Internet協議和應用技術,熟悉常見的網絡應用系統原理,包括DNS、DHCP、Syslog、NTP、郵件系統等;
7. 熟悉Apache、Tomcat、Jboss、Nginx等Web中間件,了解相關安全漏洞或入侵手段,掌握常見的Web漏洞入侵與防范方法;
8. 較強的責任心、溝通表達能力、分析問題和解決問題的能力、文檔編寫能力
9. 誠信正直,責任感強;有良好的學習和適應能力,良好的自我調節和抗壓能力;
10. 具有CCIE、CISP/CISSP、軟考信息安全工程師等安全類認證者優先。
職位福利:五險一金、績效獎金、帶薪年假、節日福利、彈性工作
職位亮點:安全運維