- 目錄
第1篇 網(wǎng)絡(luò)安全運(yùn)維崗位職責(zé)網(wǎng)絡(luò)安全運(yùn)維職責(zé)任職要求
職責(zé)描述:
1、對(duì)公司相關(guān)項(xiàng)目進(jìn)行安全分析、風(fēng)險(xiǎn)評(píng)估及安全加固(涉及網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、服務(wù)器等方面)。
2、負(fù)責(zé)對(duì)發(fā)現(xiàn)的系統(tǒng)漏洞、缺陷,提出預(yù)防、整改意見(jiàn),并組織落實(shí),當(dāng)信息系統(tǒng)發(fā)生異常時(shí)通知相關(guān)責(zé)任人;
3、負(fù)責(zé)處理網(wǎng)絡(luò)安全事件,按需應(yīng)急響應(yīng)并設(shè)計(jì)規(guī)避同類風(fēng)險(xiǎn)方案;
4、負(fù)責(zé)公司客戶的網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、服務(wù)器的安全運(yùn)維工作。
5、準(zhǔn)備并通過(guò)用戶階段性的運(yùn)維驗(yàn)收工作,以及服務(wù)報(bào)告撰寫(xiě);
任職要求:
1、本科及以上學(xué)歷,3年以上的網(wǎng)絡(luò)安全工作經(jīng)驗(yàn);
2、熟悉信息安全體系和安全標(biāo)準(zhǔn)(bs7799或iso27001),能熟練使用安全監(jiān)控、漏洞掃描、補(bǔ)丁追蹤等安全工具進(jìn)行信息安全評(píng)估;
3、熟悉主流滲透,網(wǎng)絡(luò)、系統(tǒng)攻擊手段和各種攻防安全技術(shù);
4、熟悉各種web安全漏洞的攻擊及防御方法;
5、能夠獨(dú)立完成各種系統(tǒng)(主機(jī)、網(wǎng)絡(luò),數(shù)據(jù)庫(kù)等系統(tǒng))的安全加固;
6、熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品,如:防火墻、ids、ips、漏洞評(píng)估工具、防病毒系統(tǒng)、監(jiān)控產(chǎn)品等;
7、具有cissp、cisp、 cisa等信息安全證書(shū)者優(yōu)先;
8、 熟悉主流防火墻、入侵檢測(cè)、網(wǎng)閘,有安全項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。
9、熟悉gbt/22239等級(jí)保護(hù)要求,有等級(jí)保護(hù)項(xiàng)目實(shí)施或加固經(jīng)驗(yàn)者優(yōu)先;
第2篇 網(wǎng)絡(luò)安全運(yùn)維崗位職責(zé)
1.負(fù)責(zé)靈云平臺(tái)的搭建、部署、監(jiān)控、調(diào)優(yōu)、升級(jí)、日常維護(hù)和管理工作;
2.負(fù)責(zé)處理系統(tǒng)方面日常變更、控制突發(fā)情況,對(duì)疑難問(wèn)題進(jìn)行分析并解決;
3.支持服務(wù)器系統(tǒng)部署、應(yīng)用調(diào)整和優(yōu)化,提高操作效率,增強(qiáng)系統(tǒng)可用性;
4.在大用戶量下高性能服務(wù)器系統(tǒng)部署方案的制定及實(shí)施;
5.保障服務(wù)器與數(shù)據(jù)庫(kù)安全,檢查并消除系統(tǒng)安全隱患;
6.負(fù)責(zé)數(shù)據(jù)備份、數(shù)據(jù)監(jiān)控、應(yīng)急響應(yīng)、故障排除、編寫(xiě)數(shù)據(jù)分析報(bào)告等。
任職資格:
1.學(xué)歷要求:
-畢業(yè)于211或985院校本科以上學(xué)歷,理工科專業(yè)背景。
2.工作經(jīng)驗(yàn):
-3到5年以上,大型互聯(lián)網(wǎng)企業(yè)或it企業(yè)網(wǎng)絡(luò)系統(tǒng)、大型數(shù)據(jù)中心、網(wǎng)絡(luò)安全體系的架構(gòu)規(guī)劃、設(shè)計(jì)、實(shí)施、維護(hù)經(jīng)驗(yàn);
-對(duì)網(wǎng)絡(luò)安全體系有深入理解,有網(wǎng)絡(luò)安全時(shí)間的緊急處置經(jīng)驗(yàn)和能力,熟悉各類網(wǎng)絡(luò)安全產(chǎn)品體系;
-具有豐富網(wǎng)絡(luò)故障排除經(jīng)驗(yàn),具備突出的分析及解決問(wèn)題能力,并善于主動(dòng)總結(jié)和分享自己的工作經(jīng)驗(yàn);
-有網(wǎng)絡(luò)與信息安全、網(wǎng)絡(luò)空間安全相關(guān)經(jīng)歷或?qū)I(yè),有掛馬、漏洞掃描等方面的經(jīng)歷;
-對(duì)網(wǎng)絡(luò)流量、網(wǎng)絡(luò)擁塞、網(wǎng)絡(luò)路由或路由選擇協(xié)議、常見(jiàn)網(wǎng)絡(luò)設(shè)備配置等方面,有豐富的理論與從業(yè)經(jīng)驗(yàn);
-具有較強(qiáng)的整合利用網(wǎng)絡(luò)資源能力,敏銳的網(wǎng)絡(luò)環(huán)境洞察能力及良好的安全管理意識(shí),有較強(qiáng)的網(wǎng)絡(luò)環(huán)境與安全的制定與排查故障能力,熟悉病毒防護(hù)、路由器、交換機(jī)、防火墻配置管理,熟悉 linux、windows系統(tǒng)的系統(tǒng)安全管理及網(wǎng)絡(luò)管理;
-精通ip路由及交換機(jī)技術(shù),熟悉各類網(wǎng)絡(luò)產(chǎn)品(交換機(jī)、路由器、防火墻等)的配置和管理;
-對(duì)網(wǎng)絡(luò)協(xié)議分析有深入理解,并熟練掌握網(wǎng)絡(luò)協(xié)議解析、網(wǎng)絡(luò)流量控制與分析的方法;
-精通idc常用技術(shù)以及產(chǎn)品,如4-7層交換、負(fù)載均衡技術(shù)、內(nèi)容發(fā)布網(wǎng)絡(luò)、dns技術(shù)、虛擬化技術(shù);
-具有互聯(lián)網(wǎng)公司100臺(tái)服務(wù)器以上的運(yùn)維工作經(jīng)驗(yàn);
-具備一定開(kāi)發(fā)能力,能夠編寫(xiě)自動(dòng)化運(yùn)維工具。
3.能力要求:
-具有強(qiáng)烈的學(xué)習(xí)意愿,具備較好的學(xué)習(xí)能力、問(wèn)題分析能力、以及問(wèn)題解決能力;
-良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作意識(shí),能夠主動(dòng)總結(jié)和分享自己的工作經(jīng)驗(yàn);
-具有良好的服務(wù)意識(shí)、職業(yè)素養(yǎng)。
4.素質(zhì)要求:
-工作踏實(shí),態(tài)度積極,能夠承受工作壓力,能適應(yīng)嚴(yán)格項(xiàng)目管理;
-責(zé)任心強(qiáng),正直誠(chéng)實(shí),值得信賴。
5.優(yōu)先考慮:
-有ccie認(rèn)證者優(yōu)先。