1)了解環(huán)境監(jiān)控系統(tǒng)(如溫濕度、煙霧、水浸等)的設(shè)計(jì)與部署。
2)了解網(wǎng)絡(luò)冗余技術(shù)(如雙機(jī)熱備、鏈路聚合等);了解高可用性架構(gòu)設(shè)計(jì),能夠部署負(fù)載均衡、集群等技術(shù)。
3)了解日志審計(jì)系統(tǒng)(如 SIEM、Syslog)的部署與配置,能夠?qū)⒕W(wǎng)絡(luò)設(shè) 備、安全設(shè)備、服務(wù)器等日志集中采集并分析。
4)了解應(yīng)用系統(tǒng)的安全配置,能夠設(shè)置登錄失敗處理、連接超時(shí)退出等 功能。
5)了解主流數(shù)據(jù)庫(mysql、oracle 等)及國產(chǎn)數(shù)據(jù)庫(達(dá)夢(mèng)等)的安全審計(jì)功能配置。
6)了解主流操作系統(tǒng)(如 Windows、Linux)的安全配置,熟練部署防惡意代碼軟件(如殺毒軟件、EDR)和主動(dòng)免疫可信驗(yàn)證技術(shù)。
7)了解網(wǎng)絡(luò)區(qū)域劃分(管理區(qū)、數(shù)據(jù)區(qū))和安全設(shè)備集中管控,設(shè)計(jì)并實(shí)施安全管理區(qū)域的訪問控制策略。
8)了解使用安全管理工具多種工具,如監(jiān)控工具、日志審計(jì)工具、數(shù)據(jù) 庫管理工具、操作系統(tǒng)管理工具等。
工作職責(zé)
(1)熟悉環(huán)境監(jiān)控系統(tǒng)(溫濕度、煙霧等)的設(shè)計(jì)部署
(2)掌握網(wǎng)絡(luò)冗余技術(shù)(雙機(jī)熱備、鏈路聚合)及高可用架構(gòu)設(shè)計(jì)
(3)熟悉日志審計(jì)系統(tǒng)(SIEM/Syslog)部署,能集中分析設(shè)備日志
(4)掌握應(yīng)用系統(tǒng)安全配置(登錄失敗處理、超時(shí)退出等)
(5)熟悉主流數(shù)據(jù)庫(MySQL/Oracle/達(dá)夢(mèng)等)安全審計(jì)配置
(6)精通操作系統(tǒng)(Windows/Linux)安全配置及防惡意代碼部署
(7)掌握網(wǎng)絡(luò)區(qū)域劃分(管理區(qū)/數(shù)據(jù)區(qū))及訪問控制策略設(shè)計(jì)
(8)熟練使用各類安全管理工具(監(jiān)控/審計(jì)/數(shù)據(jù)庫/OS工具)
二、任職要求(統(tǒng)招本2年以上經(jīng)驗(yàn))
1. 基礎(chǔ)設(shè)施運(yùn)維??
日常運(yùn)維:監(jiān)控告警處理、硬件維護(hù)、設(shè)備上下架
機(jī)房巡檢:檢查供電/設(shè)備狀態(tài)/空調(diào)/溫濕度/網(wǎng)絡(luò)環(huán)境等
網(wǎng)絡(luò)運(yùn)維:改造升級(jí)、日常巡檢及故障處理
應(yīng)急值班:7×24小時(shí)響應(yīng),處理緊急事件并提交報(bào)告
資源評(píng)估:分析應(yīng)急專網(wǎng)需求,編制年度評(píng)估報(bào)告
2. 網(wǎng)絡(luò)安全運(yùn)維??
日常:威脅監(jiān)測(cè)、漏洞管理、基線核查、安全策略審核
設(shè)備維護(hù):版本升級(jí)/配置備份/弱口令整改/異常處置
監(jiān)測(cè)值守:安全事件預(yù)警及通報(bào)
臺(tái)賬管理:維護(hù)安全設(shè)備臺(tái)賬
報(bào)告統(tǒng)計(jì):編制網(wǎng)安報(bào)告及數(shù)據(jù)統(tǒng)計(jì)
應(yīng)急響應(yīng):按規(guī)范處置網(wǎng)絡(luò)安全事件