工作內(nèi)容
1、負(fù)責(zé)保定中院網(wǎng)絡(luò)安全設(shè)備,根據(jù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提前做好網(wǎng)絡(luò)安全管理和應(yīng)急處置保障,有效處置網(wǎng)絡(luò)安全事故,保證保定中院的網(wǎng)絡(luò)安全,具體包括以下內(nèi)容:
2、提供漏洞掃描服務(wù),定期對(duì)所有的網(wǎng)絡(luò)設(shè)備、服務(wù)器進(jìn)行脆弱性掃描,及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞并采取措施;
3、提供信息系統(tǒng)加固服務(wù),在風(fēng)險(xiǎn)評(píng)估之后,根據(jù)評(píng)估的結(jié)果強(qiáng)化信息系統(tǒng)安全防范能力的重要過(guò)程;
4、提供重大時(shí)期安全保障及咨詢(xún)服務(wù),在日常工作中能夠發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患,為不斷完善機(jī)關(guān)網(wǎng)絡(luò)安全機(jī)制和體系提供深入咨詢(xún)及解決方案;
5、建立網(wǎng)絡(luò)安全態(tài)勢(shì)感知、終端安全管理體系;
6、提供安全事件應(yīng)急響應(yīng)服務(wù),并遵從以下步驟進(jìn)行處理:記錄日志、分析確認(rèn)、事件處理、系統(tǒng)恢復(fù),防御、事后分析與跟蹤;提供安全培訓(xùn)服務(wù)。
要求:
1、具備本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專(zhuān)業(yè),3年以上工作經(jīng)
驗(yàn)。具備注冊(cè)信息安全專(zhuān)業(yè)人員(CISP)認(rèn)證證書(shū)。熟悉網(wǎng)絡(luò)安全技
術(shù):包括端口、服務(wù)漏洞掃描、 程序漏洞分析檢測(cè)、權(quán)限管理、入侵
和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;熟悉 TCP/IP 協(xié)議,
熟悉 SQL 注入原理和手工檢測(cè),熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施,
熟悉信息存儲(chǔ)和傳輸安全,熟悉數(shù)據(jù)包結(jié)構(gòu),熟悉 DDOS 攻擊類(lèi)型和
原理有一定的 DDOS 攻防經(jīng)驗(yàn),熟悉 IIS 安全設(shè)置,熟悉 IPSEC、組
策略等系統(tǒng)安全設(shè)置;了解主流網(wǎng)絡(luò)安全產(chǎn)品(如 FW、IDS、SCANNER、
AUDIT 等)的配置及使用。