崗位職責:
1.項目部署:利用xshell等工具對項目在服務器上進行容器化部署與維護
2.漏洞掃描:對外部網站、內部系統進行漏洞掃描
3.安全事件分析、溯源 :對于已經發生的網絡安全事件,通過報警、日志流量分析等方法,進行攻擊源捕獲與反制,并獲取攻擊者身份畫像
4.安全策略加固 :對各種可能引起安全事件的漏洞、缺陷編寫安全加固方案并進行安全加固
5.安全設備日志分析:定期對各類安全設備日志全面分析,提前發現漏洞和缺陷,及時提高安全性
6.監控指標優化 :定期整理安全相關告警,分析告警內容及相關告警級別,并進行優化
7.風險評估 :根據等保要求對資產進行風險評估
8.安全加固標準輸出:對應等保級別或者安全管理要求,對主機、數據庫、網絡等個平臺編制全面、完整的安全加固方案
崗位要求:
1.2年以上運維領域工作經驗,計算機應用、計算機網絡、通信、信息安全等相關專業優先;
2.熟悉掌握linux/windows操作系統和各類基礎應用軟件,熟悉服務器安全、網絡安全等;
3.熟悉網絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、滲透、病毒木馬防范等;掌握常見的安全漏洞及利用技術;
4.熟悉常見攻擊和防御辦法,熟悉web安全和滲透技術,能自行進行web滲透測試,WEB代碼漏洞挖掘和分析;
5.熟悉tcp/ip協議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統安全設置;
6.熟悉主流操作系統、數據庫、網絡與應用系統的工作原理與安全防護技術,熟悉xShell,熟悉docker、k8s等容器操作,能夠獨立搭建服務器運行環境、運行項目等;
7.了解主流網絡安全產品(如fw、ids、scanner、audit等)的配置及使用;
8.具備獨立分析安全設備日志,分辨日志信息重要性能力
9.善于表達溝通,誠實守信,責任心強,講求效率,具有良好的團隊協作精神。
上班時間:周一至周五8:30-17:00,雙休,節假日正常休息,提供固定班車、福利補貼、加班可調休/加班費,每年定期體檢,員工檢測服務、員工福利,團建補貼,獎金,五險一金、意外險齊。