網絡安全崗位工作職責
簡介:網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
網絡安全職位描述(模板一)
崗位職責:
1、負責信息安全監控管理,開發實施和運行維護安全管理標準;
2、掌握公司主要系統的安全架構,對系統開發提出安全建議;
3、負責系統信息安全模塊的規劃和編制;
4、配合內外部信息安全審計等工作。
任職要求:
1、計算機、信息相關專業,大學本科以上學歷,有大型網絡安全從業經驗優先;
2、熟悉主流網絡安全產品,如防火墻、防病毒,防DDOS,IDS/IPS等,對滲透測試、風險管理、安全評估有一定的理論基礎和實踐經驗;
3、有WEB安全滲透與防御技術者優先,有漏洞發掘、有WEB代碼審計、安全加固經驗者優先;
4、有安全架構設計與實施經驗,熟悉等級保護,信息安全標準和體系,如:ISO-17799/BS7799;
5、熟悉信息安全內控體系與方法,有合規性審計設計與推進經驗,有安全事件關聯分析與數據,日志挖掘相關工作經驗。
網絡安全職位描述(模板二)
崗位職責:
1、負責公司網絡的安全設備、服務器及網站日志審查、外部安全漏洞的跟蹤、安全審核與分析;
2、負責防火墻、防毒系統、抗DDOS、IPS、終端安全、運維審計、VPN、WAF等安全系統策略的制定、實施、優化;
3、負責主流網絡設備安全優化加固和漏洞修復;
4、負責攻擊、病毒、漏洞等安全問題的響應處理,各系統安全策略優化;
5、負責網絡安全體系的規劃和網絡安全防護管理。
任職要求:
1、計算機、網絡或相關專業本科及以上學歷,3年或以上在業界的網絡安全防范檢測經驗;
2、熟練掌握路由器、交換機、防火墻、WLAN等網絡設備的配置與維護,故障排除;
3、有豐富的網絡安全理論知識,具有風險評估、等級保護、安全體系規劃、安全集成等實施經驗;
4、深入掌握主流安全產品、防病毒軟件、防火墻、入侵檢測、漏洞掃描、WAF等安全產品的工作原理,并能夠進行配置、調測及故障排查;
5、精通網絡安全技術,包括端口、服務漏洞掃描、網站滲透、入侵和攻擊分析追蹤、病毒木馬防范等;
6、熟練運用多種安全漏洞掃描軟件。
網絡安全職位描述(模板三)
崗位職責:
1、負責系統、網站等安全的測試和評估;
2、業務系統日常安全審計工作,安全事件跟蹤;
3、安全問題技術支持,包括安全評估漏洞發現、驗證和修補,安全事件應急響應等;
4、網絡技術、安全產品的跟蹤和研究;
5、負責相關安全事件的分析處置;
6、信息安全標準規范等相關制度編寫,制定周期性的安全報告。
任職要求:
1、信息安全、計算機相關專業畢業,本科及以上學歷;
2、較強的計算機應用及系統分析能力,有編程基礎,熟悉主流腳本編寫,熟悉各類主流操作系統、應用系統、網絡設備及數據庫操作;
3、了解國內外相關安全產品,能夠熟練使用、配置各類系統及應用掃描器;
4、了解網絡安全知識,熟悉網頁掛馬、SQL注入、跨站腳本等網絡攻擊及防護技術,具備相當的網站滲透能力;
5、具備良好的文檔撰寫能力,能夠獨立出具評估報告及相關文檔;
6、2年以上工作經驗;
7、較強的團隊合作精神。
網絡安全職位描述(模板四)
崗位職責:
1、參與制定公司的安全管理策略及相關規范;
2、參與對公司產品進行安全審計,并協助安全事件調查;
3、參與公司網絡安全建設與監督;
4、參與滲透測試、安全加固及應急響應;
5、對Web應用、服務器、數據庫等進行安全評估,并給出加固方案;
6、跟蹤最新漏洞,定期編寫安全檢測腳本及監控。
任職要求:
1、對安全有較高的責任意識,較強的工作責任心;
2、計算機、軟件、信息工程相關專業本科及以上學歷,能力突出者可不限學歷;
3、熟練使用python、java、php等任意一門語言;
4、掌握mysql、redis、mongodb等數據存儲服務;
5、熟練使用常見安全掃描、滲透測試工具,如sqlmap、AWVS、IBMAppScan等;
6、熟悉常見漏洞產生原理;,有linu*平臺滲透測試、權限提升、安全加固等經驗
7、深入理解復雜業務能力,較好的團隊溝通能力,主動學習能力;
8、良好的語言表述能力、文檔組織能力。
網絡安全職位描述(模板五)
崗位職責:
1、負責公司網絡安全架構設計;
2、負責公司整體安全體系和策略的規劃,跟蹤和分析新的安全漏洞;
3、定期的系統、網絡安全風險評估和檢測。
4、制定相關安全管理制度與設計安全管理流程。
任職要求:
1、本科及以上學歷,計算機相關專業;
2、熟悉網絡技術、信息安全架構規劃,精通主流網絡安全產品的運維管理(如:防火墻、WAF、F5等),有三年以上網絡安全崗位或中大型信息安全項目工作經驗;
3、熟悉常見的Windows、Linu*等操作系統和網絡的攻擊、防御方法、網絡滲透技術,具備安全事件處理和分析能力;
4、具有網絡安全通信協議、系統漏洞、惡意代碼檢測與分析、安全攻防、信息安全技術及產品等方面的理論基礎和實踐經驗;
5、具有團隊協作精神,工作踏實穩重、勇于接受挑戰,具備良好的協調能力及溝通能力。
篇2:醫院網絡安全管理員職責
醫院網絡安全管理員的職責
一、網絡安全管理員主要負責全醫院網絡(包含局域網、廣域網)的系統安全性。
二、負責日常操作系統、網管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作。
三、網絡安全管理員應經常保持對最新技術的掌握,實時了解INTERNET的動向,做到預防為主。
四、良好周密的日志記錄以及細致的分析經常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。察覺到網絡處于被攻擊狀態后,網絡安全管理員應確定其身份,并對其發出警告,提前制止可能的網絡犯罪,若對方不聽勸告,在保護系統安全的情況下可做善意阻擊并向主管領導匯報。
五、在做好本職工作的同時,應協助機房管理人員進行機房管理,嚴格按照機房制度執行日常維護。
六、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統記錄文件保存收檔,以備查閱。
七、每天查看系統的SYSTEM、SECURITY、APPLICATION日志文件。
篇3:網絡安全管理員崗位職責范本
1.整個計算機網絡的安全設計、安全策略、安全監測和管理。
2.防火墻的配置管理與升級。
3.防病毒軟件的配置管理與升級。
4.對計算機安全系統的分析、升級、整改及全年安全狀況的年度報告。