岗位描述
岗位职责
1. 负责防火墙及相关网络安全设备的日常运维与管理,确保网络安全设备的稳定运行。
2. 熟悉并能够高效管理公有云安全产品,特别是Web应用防火墙(WAF)的部署、运维、运营及策略优化。
3. 深入理解WAF产品的部署方式和工作原理,能够根据业务需求调整和优化WAF检测规则。
4. 使用正则表达式进行WAF规则的优化,提升安全性和效率。
5. 分析应用层漏洞,研究漏洞原理及利用方式,制定并实施针对性的WAF监控规则。
6. 对网络安全事件进行响应与处理,确保系统和数据的安全。
7. 定期进行安全设备的巡检、日志分析以及漏洞扫描,及时发现并解决安全隐患。
8. 提供网络安全相关的技术支持,编写技术文档及安全报告。
岗位要求
1. 网络安全相关专业或具有5年以上网络安全领域从业经验。
2. 熟悉公有云安全产品,特别是Web应用防火墙(WAF),并具备相关的部署、运维、运营及策略优化经验。
3. 熟悉WAF产品的部署方式及原理,能够熟练使用正则表达式优化WAF检测规则。
4. 具备应用层漏洞的分析能力,能够根据漏洞原理和利用方式配置WAF监控规则。
5. 了解常见的网络安全攻击手段及防护措施,具备网络安全事件响应和解决能力。
6. 熟悉网络协议(如HTTP/HTTPS、TCP/IP等)及相关工具。
7. 具有良好的沟通能力和团队合作精神,能够独立完成任务并与团队协作。
8. 具有相关网络安全认证(如CISSP、CISA、CEH等)优先考虑。
9. 职级要求为10级以内。