当前位置:网站首页 / 分类-证书资讯 / 正文

网络与信息安全工程师的工作内容



岗位职责:
1*跟踪业界漏洞风险信息,分析判断其对公司业务的影响,并给出安全加固建议;
2*定期的系统、网络安全风险评估和检测;
3*信息安全事件的监控、调查、处理、跟踪;
4*主机系统和网络的安全监控体系的建设;
5*公司信息安全体系的完善;任职要求:1*三年以上linux操作系统维护经验;
2*熟练使用shell、perl等脚本语言编写运维工具;
3*对nginx有深入了解,可使用lua脚本语言开发nginx插件;
4*深入了解nagois等系统性能监控服务;
5*做过服务器安全方面的维护;
6*可以架设高访问高并发的服务器架构以及优化工作;
7*做过网络维护者优先。
本文目录[hide]
1企业对网络安全工程师要求
1*1要求A
1*2要求B
1*3要求C

企业对网络安全工程师要求要求A
岗位职责:
1*跟踪业界漏洞风险信息,分析判断其对公司业务的影响,并给出安全加固建议;
2*定期的系统、网络安全风险评估和检测;
3*信息安全事件的监控、调查、处理、跟踪;
4*主机系统和网络的安全监控体系的建设;
5*公司信息安全体系的完善;任职要求:1*三年以上linux操作系统维护经验;
2*熟练使用shell、perl等脚本语言编写运维工具;
3*对nginx有深入了解,可使用lua脚本语言开发nginx插件;
4*深入了解nagois等系统性能监控服务;
5*做过服务器安全方面的维护;
6*可以架设高访问高并发的服务器架构以及优化工作;
7*做过网络维护者优先。要求B
1、精通网络安全技术,包括端口扫描、服务漏洞扫描、程序漏洞分析检测、权限管理、网站渗透、病毒木马防范,弱点扫描及入侵检测部署防御和攻击分析追踪,熟悉Snort、Guardian、Nessus等;
2、精通网络技术,熟悉主流防火墙、IPS、VPN、WAF、防数据泄漏、入侵检测、攻防技术、漏洞扫描、入侵防御、防病毒、系统加固等安全技术;
3、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉dd攻击类型和原理有一定的dd攻防经验,熟悉Tomcat安全设置、Linux系统级安全、熟悉ipsec、组策略等系统安全设置;
4、熟悉了解病毒木马原理及IDS/IPS原理,主流网络安全产品(如f、IDS、IPS、scanner、audit等)的配置及使用,安全机制和安全加固配置;
5、对Web攻击(Sql注入、XSS、ebshell、代码分析等)有深入的研究和认识,熟悉Web渗透和防御的基本技能要求C
职位描述1*基本能够独立运作集成项目,总体安全架构包括项目实施细节2*为客户提供网络安全咨询,包括需求分析问题诊断解决方案的设计及演示等,实施培训服务3*负责网络产品的技术支持工作,包括撰写实施与测试方案产品具体配置步骤及验收等内容4*提供网络安全项目日常的技术支持服务,针对客户网络架构提出适合的解决方案5*负责网络安全项目的实施工作,包括验货安装调测设备系统的验收测试故障的诊断与排查对维护人员进行现场培训等内容6*负责配合安全咨询部对客户的网络系统进行系统信息的收集7*在出现网络攻击或安全事件时,配合运营安全部提供紧急的响应服务,帮助用户恢复系统及调查取证8*在项目实施的过程中及时获取用户的反馈信息9*完成部门经理安排的其他工作。任职要求1*计算机及相关专业本科以上学历2*至少2年以上相关职位信息安全领域工作经验。3*了解网络基础知识,能达到cisco的ca或者cp水平4*能够基本理解TCPIP协议,并能运用到实际工作中解决基本问题精通业内大部分安全产品工作原理及配置方法精通网络设备工作原理能够撰写解决方案实施方案等技术类文档具有较强的问题分析能力,及解决问题的思路5*具有较强的责任心及良好的团队合作精神具有良好的沟通协调能力较强的领悟学习及执行能力。

相关文章

网站地图 免责声明:用户在本网站上发表的全部内容(包括但不仅限于回答/文章/评论/图片引用),文章仅供免费阅读参考。若有侵权,版权个人或单位不想本网发布,可联系用户或本站,我们将立即将其撤除