崗位職責(zé):
1、負(fù)責(zé)客戶或公司內(nèi)部安全設(shè)備(防火墻、入侵檢測 / 防御系統(tǒng)、WAF 等)的部署、配置、維護(hù)與升級。
2、7×24 小時監(jiān)控網(wǎng)絡(luò)流量、系統(tǒng)日志,及時發(fā)現(xiàn)并處置異常訪問、惡意攻擊等安全事件。
3、定期開展安全基線核查、漏洞掃描,制定安全運(yùn)維流程和應(yīng)急預(yù)案,保障業(yè)務(wù)系統(tǒng)持續(xù)穩(wěn)定運(yùn)行。
任職要求:
一、基礎(chǔ)能力
1. 計算機(jī)網(wǎng)絡(luò)
TCP/IP 協(xié)議棧、路由與交換、防火墻原理、VPN、DNS、HTTP/HTTPS 等。
網(wǎng)絡(luò)攻防場景下的流量分析,基礎(chǔ)網(wǎng)絡(luò)綜合布線方案。
2. 操作系統(tǒng)原理
Windows/Linux 系統(tǒng)機(jī)制、進(jìn)程管理、文件系統(tǒng)、日志分析、安全加固。
熟悉常見漏洞(如提權(quán)、配置錯誤)的利用與防護(hù)
二、安全防護(hù)與運(yùn)維
1、安全設(shè)備:配置與管理防火墻(Fortinet/Palo Alto)、IDS/IPS、WAF、SIEM(如 Splunk、Elastic Stack)等。
2、威脅檢測:通過日志、流量或終端行為發(fā)現(xiàn)異常(如 EDR 告警分析)。
3、應(yīng)急響應(yīng):處理安全事件(惡意軟件分析、溯源、止損)。
合規(guī)管理:熟悉等保 2.0、ISO 27001、GDPR 等標(biāo)準(zhǔn)。
三、軟技能與素養(yǎng)
1. 學(xué)習(xí)能力
快速跟進(jìn)新興威脅(如 AI 安全、云原生安全、供應(yīng)鏈攻擊)。
2. 合規(guī)與法律意識
遵守《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》,不越界測試。
3. 團(tuán)隊協(xié)作與溝通
能夠向非技術(shù)人員解釋風(fēng)險,推動安全整改。
薪資福利:
工資:5000+績效+獎金+五險+雙休法休