岗位职责:
1、定期对甲方资产进行安全巡检,生成巡检月度报告;
2、监控安全设备告警,及时处置异常事件;
3、协助制定漏洞修复方案,协助业务系统升级补丁;
4、配合甲方完成网络安全检查;
5、根据客户需求,确保客户侧关键资产(包括服务器、安全产品和业务系统)的安全、稳定、高效运行,并及时响应和处置安全事件。
任职资格:
1、本科及以上学历,计算机、信息安全等相关专业;
2、熟悉主流防火墙、IPS、VPN、WAF、数据防泄漏、入侵检测、漏洞扫描、防病毒、身份认证、安全审计等操作和安全配置;
3、了解OWASP Top10的挖掘和利用,具有独立漏洞挖掘和分析能力;
4、能根据漏洞扫描、渗透测试、安全检查等手段进行综合风险评估、制定整改和优化方案;
5、具备入侵排查、应急和事件溯源分析经验,能够独立对系统、主机等日志进行分析,从中发现问题;
6、具备较强的客户沟通和文档处理能力,良好的团队合作意识和较强的组织协调能力;
7、具有网络安全运维经验,持CISP等证书者优先。
重点:熟悉深信服各类安全产品,以及深信服超融合产品(重点)!!!!