职位描述
岗位职责:
1.网络安全运维与防护实时监控与威胁防御:通过防火墙、IDS/IPS、WAF等设备实时监测网络流量,识别异常行为(如DDoS攻击、SQL注入等),分析日志并阻断恶意流量;
2.安全设备及安全产品配置与管理:配置和维护防火墙、入侵检测系统(IDS)、入侵防御系统(IPS),优化防护策略;3.渗透测试与漏洞管理:定期开展漏洞扫描、渗透测试,制定安全加固方案,跟踪修复进度,确保系统符合等保要求,定期形成报告;
4.应急响应与恢复:处理安全事件(如数据泄露、勒索病毒攻击),溯源攻击路径,恢复受损系统,编写事件报告并提出改进建议;
5.硬件及机房设施设备维护设备巡检与故障处理:定期检查服务器、存储设备、网络设备(如交换机、路由器)的硬件状态(CPU温度、磁盘健康、内存使用率),及时更换故障部件;
6.技术支持与优化:提供远程/现场技术支持,优化设备配置参数,提升兼容性与稳定性。
任职资格:
1本科及以上学历,计算机、网络安全相关专业,有安全运维经验者优先;
2.精通TCP/IP及OSI模型、熟悉SNMP、HTTP/HTTPS、DNS、BGP、OSPF等网络协议;
3.熟悉主流安全设备及安全产品(防火墙、VPN、堡垒机、WAF、日志审计系统等)的配置与维护,熟悉云服务器安全产品;
4.熟悉渗透测试工具(如Metasploit、Nmap、Wireshark)漏洞扫描方法(如OWASP TOP 10);
5.具备日志分析、攻击溯源能力,能编写Python/Shell脚本实现自动化运维;
6.熟悉Linux系统,能进行安全加固(如关闭高危端口、配置访问控制);
7.具备服务器硬件故障诊断能力,熟悉网络设备(Cisco/Huawei)配置;
8.具备快速学习能力及良好的沟通协调能力;
9.持有HCIP/HCIE、CISP、CISSP等认证者优先。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕