崗位職責(zé):
1.項(xiàng)目部署:利用xshell等工具對(duì)項(xiàng)目在服務(wù)器上進(jìn)行容器化部署與維護(hù)
2.漏洞掃描:對(duì)外部網(wǎng)站、內(nèi)部系統(tǒng)進(jìn)行漏洞掃描
3.安全事件分析、溯源 :對(duì)于已經(jīng)發(fā)生的網(wǎng)絡(luò)安全事件,通過報(bào)警、日志流量分析等方法,進(jìn)行攻擊源捕獲與反制,并獲取攻擊者身份畫像
4.安全策略加固 :對(duì)各種可能引起安全事件的漏洞、缺陷編寫安全加固方案并進(jìn)行安全加固
5.安全設(shè)備日志分析:定期對(duì)各類安全設(shè)備日志全面分析,提前發(fā)現(xiàn)漏洞和缺陷,及時(shí)提高安全性
6.監(jiān)控指標(biāo)優(yōu)化 :定期整理安全相關(guān)告警,分析告警內(nèi)容及相關(guān)告警級(jí)別,并進(jìn)行優(yōu)化
7.風(fēng)險(xiǎn)評(píng)估 :根據(jù)等保要求對(duì)資產(chǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)估
8.安全加固標(biāo)準(zhǔn)輸出:對(duì)應(yīng)等保級(jí)別或者安全管理要求,對(duì)主機(jī)、數(shù)據(jù)庫、網(wǎng)絡(luò)等個(gè)平臺(tái)編制全面、完整的安全加固方案
崗位要求:
1.2年以上運(yùn)維領(lǐng)域工作經(jīng)驗(yàn),計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)優(yōu)先;
2.熟悉掌握linux/windows操作系統(tǒng)和各類基礎(chǔ)應(yīng)用軟件,熟悉服務(wù)器安全、網(wǎng)絡(luò)安全等;
3.熟悉網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、滲透、病毒木馬防范等;掌握常見的安全漏洞及利用技術(shù);
4.熟悉常見攻擊和防御辦法,熟悉web安全和滲透技術(shù),能自行進(jìn)行web滲透測試,WEB代碼漏洞挖掘和分析;
5.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;
6.熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的工作原理與安全防護(hù)技術(shù),熟悉xShell,熟悉docker、k8s等容器操作,能夠獨(dú)立搭建服務(wù)器運(yùn)行環(huán)境、運(yùn)行項(xiàng)目等;
7.了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用;
8.具備獨(dú)立分析安全設(shè)備日志,分辨日志信息重要性能力
9.善于表達(dá)溝通,誠實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神。