职位描述
岗位职责
1. 负责客户现场网络安全系统的日常运维、监控与应急响应值守,包括防火墙、IDS/IPS、WAF、终端安全等设备的日常配置与管理、特殊时期保障等;
2. 开展入网、并网前设备安全检查,设备类型包括PC终端、嵌入式终端等;
3. 处理突发安全事件(如网络攻击、数据泄露),提供应急支持和溯源,编写事件分析报告等;
4. 定期开展对网络进行攻击路径测试及防御模拟,并提出修改建议;
5. 定期开展客户、厂家网络安全意识培训,提升用户安全意识及应急处置能力;
6. 负责编写现场月度报告、事件处置报告、验收报告、特殊时期保障报告等。
任职要求
1.本科及以上学历,网络安全、信息安全等相关专业;
2.三年以上网络安全驻场服务经验,熟悉网络攻防相关知识;
3.掌握常见漏洞原理(如SQL注入、XSS、CSRF)及渗透测试工具(Nmap、Burp Suite、Metasploit)。
2.技能加分项:持有CISP、CISSP、PTE等相关认证者优先;具备脚本能力(Python/Shell),能编写自动化运维工具;出色的沟通能力与客户服务意识,能独立对接客户技术团队;优秀技战法;抗压能力强,适应非工作时间紧急响应需求。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕