岗位职责
1. 网络安全设备运营 负责安全设备(如防火墙、IDS/IPS等)的部署、配置、升级与维护,确保稳定运行。 优化防护规则,提升威胁检测精度,降低误报,定期评估设备性能并提出改进建议。
2. 攻防对抗 监控安全日志与威胁情报,及时处置攻击事件(如封禁攻击源、分析溯源入侵、处置勒索病毒等)。 编写并测试威胁对抗规则。
3. 漏洞管理 全生命周期管理漏洞:制定检查计划、协调扫描与修复、跟踪进度并建立知识库。
4. 安全验证 验证防护规则、应用系统及安全风险的有效性。
5. 安全策略制定与优化 协助制定并优化网络安全策略与流程,确保合规性。
6. 应急响应 关键时期值班值守,完成上级安排的临时任务。
任职要求
1.网络安全、计算机等相关专业,3年以上工作经验,有安全运营工作经验为佳。
2.熟悉并掌握主流网络安全设备/系统(抗D、NIDS、NIPS、WAF、HIPS、漏扫、NGSOC、防篡改、数据防护、身份认证、安全编排自动化响应)运营管理,理解工作原理,有实际攻防对抗经验,有国内主流安全厂商工作经历优先。
3.熟悉Linux常用命令,有在linux系统内部署应用的经验;了解云安全、Docker技术;具备市面主流抓包、扫描、验证利用等工具的实际使用经验。
4.了解OSI模型,了解基础网络配置(如vlan、acl、路由),可读取和设计网络安全架构。
5.持有安全相关认证优先(包括但不限于:CISP、CISSP、CISA、OSCP、CCIE/HCIE)。
6.参加过省级以上护网、金融行业攻防演练者优先。