崗位要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)。
2.工作經(jīng)驗(yàn):2年以上安全運(yùn)維/網(wǎng)絡(luò)安全相關(guān)經(jīng)驗(yàn),熟悉FW/WAF/IDS/EDR/IPS/等安全產(chǎn)品部署與維護(hù)。
3.文檔能力:具備實(shí)施方案、事件處置分析報(bào)告、運(yùn)維分析報(bào)告等文檔編輯輸出能力。
4.證書:持有在有效期內(nèi)的CISP證書。
崗位職責(zé):
1.安全監(jiān)控與響應(yīng):負(fù)責(zé)安全事件監(jiān)控、分析、處置及溯源,響應(yīng)網(wǎng)絡(luò)安全事件(如入侵、漏洞、惡意代碼等)。 管理SIEM(安全信息與事件管理)、IDS/IPS、EDR等安全設(shè)備,優(yōu)化告警規(guī)則,降低誤報(bào)率。
2.安全運(yùn)維:維護(hù)防火墻、WAF、VPN、零信任、安全運(yùn)營中心等安全基礎(chǔ)設(shè)施的策略配置與優(yōu)化。參與系統(tǒng)/網(wǎng)絡(luò)架構(gòu)安全設(shè)計(jì)和優(yōu)化,確保符合等保等安全要求。
3.提供安全技術(shù)支持服務(wù),包括安全日志分析、安全加固、安全評估、安全運(yùn)維等工作。定期撰寫工作報(bào)告,包括分析報(bào)告、加固報(bào)告、評估報(bào)告以及運(yùn)維報(bào)告等;
4.負(fù)責(zé)協(xié)助用戶建立并完善安全運(yùn)營管理體系,包括不限于:安全管理制度規(guī)范、安全預(yù)警通報(bào)處置流程、應(yīng)急演練、各類應(yīng)急安全事件處置等。
5.合規(guī)與審計(jì):配合完成內(nèi)部安全審計(jì)、等保測評、風(fēng)險(xiǎn)評估及合規(guī)認(rèn)證(如ISO 27001、等保2.0)等安全檢查工作。
6.完成用戶交辦的日常運(yùn)維記錄以及運(yùn)維報(bào)告。