职位描述
1、熟练掌握网络基础知识,包括但不限于TCP/IP协议、路由协议、2/3层交换等知识。了解信息安全基础知识,了解OWASP top10漏洞原理、利用和防御方式。熟练使用Linux、Windows系统,熟悉常见的系统操作命令;
2、熟悉常见品牌和类型的安全设备,包括常见厂商的防火墙、IPS、WAF、全流量、态势感知等产品的工作原理,了解不同类型安全设备的使用、配置、规则调优、故障排查方法;
3、具备安全运营平台运营或建设经验,具备体系化解决安全问题的能力,能对态势感知平台、探针多类设备的安全事件进行监控、分析、研判等工作,给出处理意见;
4、熟悉安全运营全流程,有能力对资产管理、脆弱性管理、威胁管理、事件管理、人员管理等内容提出建设性建议,并根据自身经验解决客户需求;
5、了解网络攻防及应急响应,具备安全运营平台运营或建设经验,能够体系化解决安全故障问题。
岗位职责:
1、负责客户侧安全运营平台整体网络规划、建设、完善工作以及平台运营建设和持续优化工作;
2、负责现场项目实施对接工作,包含客户侧需求对接,下属单位需求对接,及时梳理需求文档,拉通内部资源完成交付和持续迭代;
3、在出现网络攻击或安全事件时,提供紧急响应服务,帮助用户恢复系统及调查取证;
4、协助客户侧进行网络安全体系建设工作。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕