维护单位信息网络,并配合安全管理员实施网络安全策略,确保信息传输安全、畅通、有序,具体职责如下:
1、网络设备管理:配置、维护和管理路由器、交换机、防火墙、VPN网关、入侵检测/防御系统等网络及安全设备。
2、网络监控与排障:监控网络运行状态、流量和性能,及时发现并快速定位、处置网络中断、拥塞等故障。
3、网络访问控制:根据信息安全管理员制定的策略,具体配置和实施网络层的访问控制列表、端口安全策略等。
4、边界安全加固:负责网络边界防火墙的策略配置与优化,防范外部网络攻击。
5、IP地址与域名管理:规划和管理单位内部的IP地址和域名。
6、上级交办的其他相关事项。
工作经验及专业技能要求
1、持有CISSP、CISM、CISA、CISP等国际或国内权威信息安全专业认证,或具备同等技术能力;
2、拥有5年以上信息安全领域工作经验,熟悉大型企业复杂网络环境下的安全管理模式或有公安行业网络安全项目经验;
3、具备信息安全攻防对抗实战经验,掌握OWASP TOP10常见攻击的攻防手段,针对网络攻击能够快速定位攻击源,制定有效的防御策略。
4、080904K信息安全、080901计算机科学与技术、080902网络工程等相关专业。