工作地點:湖北省恩施土家族苗族自治州利川市
工作時間:7*24小時(項目組共4個人,按照排班表上班)
崗位職責:
1、結合態(tài)勢感知平臺及各類安全產品,監(jiān)測業(yè)務安全態(tài)勢,對安全事件進行研判分析。
2、日常安全產品巡檢及安全策略配置,對安全軟硬件產品進行巡檢,保障設備穩(wěn)定運行。
3、每月通過漏洞掃描設備開展全網(wǎng)漏洞掃描工作,分析工具所產生的漏洞,對確定的漏洞應指導開展安全修復工作。
4、每季度開展一次基線核查服務(可利用漏洞掃描工具),對軟硬件資產進行安全配置的核查,識別出現(xiàn)有安全配置與普適性規(guī)范或行業(yè)規(guī)范的安全配置要求之間的差距,并提供相關優(yōu)化建議。
5、每季度開展一次滲透測試服務,利用主流的攻擊技術和工具對目標網(wǎng)絡、業(yè)務系統(tǒng)、數(shù)據(jù)庫進行模擬黑客攻擊測試,將發(fā)現(xiàn)的安全漏洞進行整理,給出詳細說明,針對每一個安全漏洞提供相應的解決建議,待整改完后再進行復測。(由廠家安服人員協(xié)助完成)
6、針對重大安全事件組織應急保障,判斷事件影響范圍,在最短時間內恢復業(yè)務系統(tǒng)的正常運行;通過調查溯源分析查找入侵來源或安全事件原因;提供安全加固和修復建議。
崗位要求:
1、專科或以上學歷,計算機相關專業(yè);
2、熟悉TCP/IP協(xié)議,以及常用的網(wǎng)絡設備和網(wǎng)絡安全設備,有豐富的運維經驗;
3、具備較強的分析解決問題的能力,溝通能力和團隊協(xié)作精神。