职位描述
每日、周、月处置各类网络安全事件,提供安全运营运维服务。
负责客户单位的网络安全设备的安全运营工作(日常设备巡检、规则库或系统更新、网络安全设备策略检查与优化、安全评估和安全加固等);
负责网络故障跟踪并最终解决、分析故障原因、提交故障报告;负责网络故障处理过程中的快速定位、协调和及时通报;
日常安全监控分析,分析各安全设备攻击告警日志,研判日志真实性,根据研判结果进行处置;以及异常网络流量分析,网络安全访问控制行为审计,发现和挖掘各类安全事件,输出安全威胁分析经验和报告;
负责突发安全事件的应急响应及处置工作;
根据项目要求撰写日志分析报告、运维周报、月报及用户要求的其他运维相关报告撰写;
参与风险评估、配置核查、漏洞扫描、安全加固及等级保护差距分析等安全服务项目的实施运维工作;
重大活动期间7*24H安全值守;
负责跟踪客户安全需求。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕