运维工程师岗位职责包括:1.网络架构与协议:深入理解TCP/IP协议、VLAN、路由交换、VPN(IPSec/SSL)等,并能基于网络拓扑分析安全风险(如ARP欺骗、DNS劫持)。2.操作系统安全:-Linux:熟悉CentOS系统的安全加固,掌握防火墙规则编写;-Windows:掌握组策略、安全模板、AD域控安全配置,能排查勒索软件、恶意进程等常见威胁。3.安全设备运维:熟练操作防火墙(如华为USG、深信服AF)、WAF(绿盟)、IDS/IPS、绿盟日志审计系统,能配置访问策略、流量监控与威胁阻断。4.漏洞管理与渗透测试:-漏洞识别与修复:使用Nessus、OpenVAS等工具进行资产漏洞扫描,理解OWASPTop10漏洞(如SQL注入、XSS、命令注入)的原理及修复方案。-渗透测试基础:掌握BurpSuite、Nmap、Metasploit等工具的渗透测试流程,能模拟攻击者视角发现系统弱点(如弱口令、未授权访问),并输出漏洞报告与修复建议。5.应急响应与事件分析:-攻击溯源与取证:通过日志分析(系统日志、安全设备日志)定位入侵路径,使用Wireshark抓包分析恶意流量,能提取恶意程序样本(如勒索软件、木马)并提交安全厂商分析。-应急处置流程:制定《应急响应预案》,能在攻击事件(如数据泄露、系统瘫痪)发生时快速隔离风险源、恢复业务。6.熟悉风险评估:-资产清单梳理:通过CMDB(配置管理数据库)或自动化扫描工具(如Nmap)识别网络设备(路由器/交换机)、服务器(物理/虚拟)、数据资产(数据库/敏感文件)及业务系统,标注资产的业务重要性(如核心生产系统、边缘辅助系统)。7.熟悉基线配置:熟悉等保2.0、ISO27001、GDPR等合规标准的基线要求。任职要求:-1-3年及以上网络安全运维相关工作经验;-持有CISSP、CISP等网络安全相关*者优先;-计算机、网络工程、信息安全等相关专业本科及以上学历。
联系我时,请说是在58同城上看到的,谢谢!