-
岗位职责: 1、负责网络运维基础平台设计和开发工作,包括无线网络质量、云管平台、CMDB、工单系统、作业平台、监控平台等; 2、参与网络运维系统的架构和技术方案评审; 3、负责项目中技术难题攻关,主导并推动线上系统技术故障分析解决; 4、指导团队研发,参与开发过程的核心模块代码编写、审核和检查,提升开发效率和代码质量; 5、识别网络运维痛点,完成相关运维工具设计及开发,并不断探索新技术方向,持续改进运维工作效率和质量,降低成本。 任职要求: 1、本科以上学历,5年以上工作经验,至少3年以上运维基础平台研发经验; 2、至少精通一种go/python django/java/vue等web开发语言和技术,熟悉微服务框架如dubbo、Spring Cloud、Istio等; 3、熟悉相关运维技术和工具,具备二次开发经验,如zabbix、prometheus、elk、ansible、saltstack、terraform等; 4、熟悉各个品牌主流网络产品: 路由器、交换机、防火墙、负载均衡等设备; 5、熟悉数据存储及数据处理技术并有实际开发,如mysql、mongodb、druid、influxdb、Hadoop、hbase、flume、Flink等; 6、熟练掌握容器技术、虚拟化技术和主流的云平台,至少一种深度使用经验,如AWS、阿里云、腾讯云、VMware、Kubernetes、Rancher等,有实际云管平台开发工作经验者优先; 7、具备良好的抗压能力、团队精神、沟通表达能力和自我驱动力,有项目管理经验者优先。
-
15k-30k 经验10年以上 / 硕士教育 / 不需要融资 / 500-2000人岗位职责: Job Title: 网络安全工程师 Engineer of Cybersecurity Department: Data Center (DC), Information Technology Department (ITD), HKUST(GZ) Duties 1. 信息安全制度建设:负责制定和完善学校的信息安全制度体系,不断提升网络和数据安全的管理水平和防护能力。 2. 安全策略设计与实施:设计、实施和维护网络安全策略,以防御恶意攻击和数据泄露,保护学校网络和系统安全。 3. 制度落实与监督:检查、监督和指导安全管理制度的执行情况。 4. 策略执行审核:负责安全策略执行情况的审核,确保合规性。 5. 日志管理与分析:收集和分析信息系统日志及审计记录,对关键设备进行日志检查和审核,并及时报告潜在问题。 6. 操作行为监控:监督管理员的操作行为,检查安全职责落实情况。 7. 安全控制设计与实施:设计和实施安全控制措施,包括防火墙、入侵检测系统和防**软件等,确保网络安全。 8. 风险评估与漏洞扫描:进行网络安全风险评估和漏洞扫描,及时发现并解决潜在安全问题。 9. 业务系统安全测试:负责学校业务系统的安全测试与加固,指导开发人员修复安全漏洞。 10 .渗透测试与漏洞挖掘:负责线上环境的渗透测试和Web漏洞挖掘,保障系统安全。 11. 安全事件应急处理:跟踪和分析安全事件,包括APT攻击、木马和**等,并进行紧急处理。 12. 跨部门协作:与其他部门合作,确保网络安全政策和流程的落实和持续改进。 13. 技术前沿跟踪:关注国内外安全技术前沿,积极开展技术交流和分享。 14. 用户支持:解决师生关于网络安全的问题和咨询。 任职要求: Qualification Requirements 1. 学历背景:硕士及以上学历,计算机相关专业,信息安全或网络安全专业优先。 2. 工作经验:10年以上信息安全工程师或相关岗位经验,具备丰富的网络安全实战经验;有5年世界五百强或同等企业单位相关信息安全岗位工作经验者优先。 3. 威胁情报分析能力:具有深入的安全威胁情报分析能力,能识别并应对高级持续性威胁(APT)。 4. 网络安全知识:熟悉网络体系结构、TCP/IP协议,掌握常见网络攻击方法、原理及防范措施,具备扎实的信息安全理论基础。 5. 安全产品知识:熟悉安全态势感知平台、防火墙、日志审计、WAF、IPS、主机安全、抗DDoS等主流安全产品的工作原理和配置。 6. 日志分析经验:具备IPS/IDS、防火墙、操作系统和应用程序日志的分析经验,能够从日志中发现异常。 7. 渗透测试技能:熟练使用SQLmap、BurpSuite、AWVS、Kali等常见渗透测试工具,能进行手动或结合工具的安全测试。 8. 编程能力:熟练掌握Java、Python或Shell等一种或多种主流编程语言,能够开发简单的安全工具。 9. 文档撰写:具备文档编写能力,能够独立完成系统评估报告和安全漏洞验证报告。 10. 漏洞挖掘经验:具有真实漏洞挖掘和利用经验,在安全平台提交过漏洞或发表原创技术文章者优先。 11. 法规与标准:熟悉ISO 27001、《网络安全法》《数据安全法》《个人信息保**》及等级保护相关标准和规范。 12. 认证及实战经验:持有CISSP、CISP、CISA或CISM认证者优先,有CTF或攻防演练比赛经验者优先。 13. 语言能力:良好的中英文书写和口语能力。 This is a Mainland appointment, and the appointee will be offered a contract by HKUST(GZ) entity in accordance with the Mainland labor laws and regulations. Starting salary will be commensurate with qualifications and experience. Application Procedure In support of a green work environment, we accept applications submitted online only. To apply, please register and log in via this link: https://career.hkust-gz.edu.cn/en/career and search for the opening by Job ID or Job Title. Applicants should include a Resume in their applications, and could check their application status via the recruitment website. We thank applicants for their interest but advise only shortlisted candidates will be notified of the result of the application. In exceptional circumstances, for example unsuccessful application, please contact Human Resources Department at ********************. (Information provided by applicants will be used for recruitment and other employment-related purposes only.) HKUST (GZ) is an equal opportunities employer and is committed to our core values of inclusiveness, diversity, and respect.
-
任职要求: 1、3年及以上信息安全及相关行业工作经验; 2、有测评机构工作经验优先考虑; 3、掌握流程与商务管理业务知识、计算机信息安全知识、组织运作常识等; 4、具有解决复杂问题的能力;具有很强的计划性和实施执行的能力; 5、具备良好形象,身体健康,诚实守信,认真负责。 职责描述: 1、执行销售政策及策略,保证实现行业/区域的市场占有率和销售目标 ; 2、了解客户需求动态,挖掘潜在客户,并对客户开发情况进行跟踪; 3、根据公司业务发展需要及行业、区域市场特点,收集市场行情变化及重点竞争对手的销售策略、市场策略等信息,并对市场信息进行分析、预测并制定对策,及时向分公司提供建议。
-
【职位描述】 1.负责制定企业网络安全政策、规程和标准,确保企业网络安全工作符合法规和标准要求。 2.制定网络安全管理制度和流程,明确网络安全责任和权限,建立网络安全管理体系。 3.指导和监督网络安全工作的执行,定期评估网络安全风险,提出改进和优化建议。 4.协调各部门的网络安全工作,促进信息安全意识的提升和技能培训的开展。 5.负责处理网络安全事件和紧急情况,制定应急预案和应对措施,及时响应和处置安全事件。 6.开展网络安全教育和宣传活动,提高员工的网络安全意识和防范能力。 7.跟踪国内外网络安全动态,了解网络安全威胁和攻击趋势,提供风险预警和分析报告。 【任职要求】 1.本科及以上学历,信息安全、网络工程或相关专业。 2.3年以上网络安全管理经验,熟悉网络安全政策、法规和标准,具有网络安全管理经验者优先。 3.具备较强的组织协调能力和团队管理能力,能够有效推动网络安全工作的落实和执行。 4.具备良好的沟通能力和表达能力,能够与各级管理人员和员工有效沟通和协作。 5.具备较强的问题解决能力和应变能力,能够独立应对网络安全事件和紧急情况。 6.具备网络安全相关认证者优先,如CISA、CISM、CISSP等。 7.对信息安全法、GDPR等相关法规有⼀定了解者优先。
-
职位介绍: 高级网络工程师将在基础架构生命周期的所有阶段与业务单元IT、业务单元管理、客户服务、IT安全、数据中心托管、IT设施、语音服务以及应用架构团队进行合作。 该技术岗位主要负责对所有用于广域网 (WAN)主干网,区域/地铁/校园/局域网络、IP电话、数据中心、周边互联网、无线基础架构以及云基础网络服务的技术进行网络运营。同时,该岗位还负责了解并解释全球技术和业务需求,在全球范围应用融合技术。这其中还将包括开发与文档管理、验证/改进解决方案,以及考虑重新采用标准化解决方案和技术的机会。 工作内容: • 在网络规划、设计和架构方面提供高度娴熟的技术支持 • 为网络团队提供实施和技术审核 • 制定技术标准和管理文档,识别和评估新产品,并提供网络问题解决方案 • 通过设计和实施所需标准,为思科(Cisco)覆盖企业范围的无线解决方案提供支持 • 识别和诊断影响网络性能的复杂问题和因素 • 评估新技术和平台以确定其适用性与业务需求一致 • 评估和识别改善网络性能和功能的机会 • 积极沟通进度状态、行动计划和问题解决方案 • 建立局域网(LAN)、网络电话(VoIP)和无线网络,包括路由器、交换器、呼叫管理器、广域网(WAN)加速器、负载均衡器、控制器、入侵防御系统(IPS)、防火墙和其它硬件 • 解决已提交给网络团队的具体技术网络运行问题和其它网络连接方面的问题 • 及时判断和解决局域网(LAN)/网络电话(IPT)/无线网络(WiFi)方面的问题,包括在有可能出现网络紧急状况时,在非工作时间待命 • 及时解决问题,尽力确保99.9%的语音正常运行时间 • 处理网络相关的变更管理并确保所有变更都遵循标准流程且可控 • 针对全球/区域网络政策、架构和标准化的建立,与网络运营中心(NOC)或其它全球职能团队展开合作 • 参与不同规模的复杂信息项目,并应用满足业务单元总体目标的结构工程生命周期(需求评估、设计和实施) • 实行网络资产管理,包括维护网络组件库存以及相关的文档和技术规格信息 • 参与网络安全解决方案管理 我们希望您: • 电信或计算机科学学士或同等程度的学位 • 5年以上主题乐园、酒店业、数字媒体融合等行业(无线/语音/视频/数据)先进数据通讯工作经验, 支持企业电信工程与架构或其它技术包括多协议标签交换(MPLS)、广域网(WAN)加速器和负载均衡器、无线、网络电话(VoIP)、防火墙、入侵防御系统(IPS)、入侵检测系统(IDS)、隔离区(DMZ)以及代理等方面的工作经验 • 熟悉无线802.11a/b/g/n/ac技术、声音/媒体/数据级别无线标准、射频(RF)及无线安全解决方案 • 具备根本原因分析(数据包捕获分析)的技术知识,且熟悉 Ekahau、Air Magnet等工具或其他无线监控解决方案 • 无线领域的思科认证互联网专家(CCIE)证书 / 思科认证网络高级工程师(CCNP)证书或同等资质证书,持其它相关证书者优先 • 有各种无线解决方案专业知识,熟悉HP (H3C)、Ruckus、Aruba等者优先 • 具有利用结构工程/设计生命周期运营和实施大型复杂IT项目的经验(需进行日常运营、故障排查和项目实施) • 不断积累知识/经验,管理规模和复杂度不断增加的项目,包括使用项目规划和项目仪表板工具,有ITIL和PMBOK基本经验优先 • 出色的沟通能力,尤其是能够将向不熟悉技术的人群沟通技术类信息 • 能够分析较复杂的数据和开发创新解决方案 • 能够在多元文化中与各层级人员有效交流 • 能够承受较大工作压力,对任务进行有效优先排序 • 积极主动,自我管理,注重细节 • 客户至上、质量至上,以结果为导向 • 能够积极有效地融入团队,具有良好的团队合作精神 • 能够随着外部环境和组织变化主动做出改变 • 英语和汉语表达流利 关于上海迪士尼度假区: 作为全球家庭娱乐业的领军企业之一,上海迪士尼度假区为我们的游客带来独具一格的服务和珍藏一生的记忆。加入我们,在这个充满奇幻、想像、创意和探险的全新世界里,为每年数以百万的度假区游客创造欢乐。无论您的迪士尼旅程走向台前还是幕后,您都拥有无限机遇。 * 我们致力于提供平等的就业机会,欢迎残障人士申请职位。 * 具体的福利基于职位有所不同,可能根据公司政策进行调整。 * 上海迪士尼度假区不会委托任何人或第三方机构向求职者收取费用。候选人请务必通过度假区官方招聘渠道获取度假区招聘的相关资讯。
-
岗位职责: - 网络安全产品的Linux服务端/客户端研发; - 物联网/车联网(嵌入式Linux)产品研发; - 服务端产品的虚拟化,容器化研发。 能力要求: - 熟悉计算机网络,熟悉 TCP/IP 协议栈; - 熟悉 Linux C/C++ 编程,熟悉多进程、多线程编程; - 熟悉 Nginx/OpenResty,有 Nginx C 模块或者 Openresty Lua 模块开发经验; - 熟悉常见网络攻击和防护办法,熟悉主流Web安全风险和渗透技术; - 熟悉面向对象设计和常用设计模式,参与过大型项目的架构设计和开发; - 本科及以上学历,五年以上开发经验; - 自我驱动,乐于分享,良好的沟通能力和团队协作能力。 加分项: - 具有Web攻击检测引擎开发经验者或者WAF产品开发经验者优先 - 熟悉Linux网络协议栈及网卡驱动收发,有DPDK开发经验者优先 - 参与过开源项目或熟悉多个技术领域优先
-
【职位描述】 1.负责制定和执行企业内部网络安全管理政策和规定,确保网络安全制度的落实和执行。 2.监控和分析网络安全事件和威胁,及时发现并响应安全事件,制定应急预案和处理方案。 3.协调并推动网络安全相关的工作,包括安全漏洞修复、网络安全培训、安全意识教育等。 4.负责网络安全事件的跟踪和记录,编写安全事件报告和分析报告,定期向管理层汇报网络安全状况。 5.协助进行网络安全审计和评估,发现网络安全隐患和问题,提出改进建议和解决方案。 6.与业务部门和技术团队密切合作,共同推动网络安全的持续改进和提升。 【任职要求】 1.本科及以上学历,信息安全、网络工程、计算机科学或相关专业。 2.3年以上网络安全管理经验,具有企业内部网络安全管理经验者优先。 3.具备良好的网络安全意识和风险意识,能够独立分析和解决网络安全问题。 4.具备良好的沟通能力和团队合作精神,能够与多个部门有效沟通和协作。 5.具备较强的问题解决能力和应急响应能力,能够在压力下处理复杂的安全事件。 6.熟悉⽹络安全法律法规和标准,了解ISO 27001、GDPR等安全标准者优先。 7.具备网络安全相关认证(如CISSP、CISM、CISA等)者优先。
-
岗位职责: 1.负责集团网络整体架构设计、优化; 2.负责集团办公网络、仓储业务网络的架构规划、建设实施交付、运维; 3.负责无线WLAN网络的RF频谱规划、实施、排障; 4.负责网络与专线架构性能优化和成本分析成本优化,IDC流量调度策略; 5.负责处理网络运维日常工作:监控、事件处理、问题处理、网络变更等。 岗位要求: 1.8年以上相关经验,专科及以上学历,大型网络设计和方案经验; 2.熟悉各类网络解决方案:sdwan、云网络、全球网络互通等; 3.精通TCP/IP,STP,OSPF,BGP,VPC、MLAG、SSLVPN等协议; 4.熟悉各个品牌主流网络产品: 路由器、交换机、防火墙、负载均衡等设备 5.具有IDC机房网络的规划、实施、管理、运维能力; 6.熟悉大型无线网络建设运维优化的优先: 7.善于团队合作,有良好的沟通能力和PPT展现能力。
-
注意:本岗位为职能管理类岗位,非技术岗。 岗位职责: 1、参与制定公司网络信息安全管理体系,梳理并完善各项安全标准规范和流程; 2、组织开展公司安全风险评估、数据安全评估、安全合规性评估工作; 3、跟踪公司系统、网络、信息安全中各项合规要求的落实情况,对于未符合项督促推动整改; 4、落实和宣讲相关安全策略、规范制度; 5、负责网络与信息安全项目中相关问题的收集、反馈和协调处理; 6、编写信息安全意识培训教材,参与信息安全意识培训,提高员工安全意识。 应聘要求: 1、了解信息安全项目的实施和管理;了解信息安全相关标准,如ISO27001、ITIL、COBIT、风险评估、数据安全和等级保护2.0; 2、跟踪最新信息安全产品知识和技术,对主流安全技术和产品或行业安全标准等有了解; 3、了解各领域的安全技术,包括:web安全,网络安全,大数据平台安全; 4、有网络安全相关认证者优先,信息安全工程师、CISP等; 5、身体健康,能承受一定工作压力。
-
1、外包驻场服务(给外资企业)信息安全工程师岗位。 2、负责支持亚洲区域的区域信息安全和风险管理,以确保业务单位的安全状况得到适当的衡量、监控和管理 3、根据行业最佳实践和标准(如NIST800-53、NIST网络安全框架、ISO27000、CIS、ISA/IEC62443等)、技术、相关法规和团体要求,协助制定和推广信息安全政策、标准和程序 4、评估和管理能力,使组织能够可靠地实现目标,解决不确定性,并以一致的方式作为一个整体,更具响应性和效率 5、作为主要责任方,推动和协调整个集团、业务部门和业务线的政策遵从,朝着相同的方向发展。 6、执行和管理定期的信息安全和控制评估,以确保业务部门符合集团信息安全政策和标准 7、管理来自安全评估和审计发现的补救活动,以减轻风险 8、识别和解决网络风险和需求,以保护组织免受逆境、意外和弱点的影响 9、监控信息安全和风险控制,并通过持续改进kpi来测试控制的性能和有效性。 10、支持网络安全项目的实施和日常活动中有关信息安全的最佳实践和风险评估 11、英语要求正常交流与书写。
-
1、配合销售挖掘项目商机; 2、项目售前技术支持(含技术交流、解决方案撰写&讲解、方案及产品选型、POC测试等); 3、负责项目招投标工作,撰写投标方案文件和过程中的技术应答文件,并参与投标现场宣讲答疑; 4、整理提炼行业解决方案、应用场景等内容形成文档输出; 5、跟踪信息安全行业新方案,了解信息安全市场新政策; 任职要求: 1、**本科学历,通信、计算机、网络类相关专业; 2、精通主流信息安全厂家的产品及解决方案; 3、熟悉等保政策、网络安全法、各行业信息安全规范与要求等; 4、能独立完成售前解决方案编写; 5、具有1年以上的信息安全售前岗位经验; 6、具备信息安全相关认证证书优先;
-
岗位职责: 1. 负责公司整体安全规划、设计,体系建设; 2. 制定落实网络信息安全技术标准和操作流程、信息系统安全管控度量标准和尺度; 3. 协同内外部资源和相关司法及法律体系,有效应对针对公司信息系统和产品的网络攻击行为或入侵的意图; 4. 各类信息安全事件展开技术调查,协调; 5. 分析网络安全态势、业内前沿安全技术趋势,指导公司重大安全活动相关工作。 岗位要求: 1、计算机、网络、信息安全相关专业,***本科及以上学历,5年及以上信息安全相关工作经验,拥有较丰富的网络安全知识,熟悉网络攻防技术;对安全体系构建、安全规划与安全方案设计等具有丰富经验; 2、具备安全领域相关实践能力和经验(项目经历等);擅长应急响应及入侵检测,有处理过木马、**、入侵、网络攻击等突发安全事件经验; 3、熟悉主流网络安全产品和技术,熟悉主要的网络攻击技术、原理、实施方法; 4、具备较强的主动性,具有良好的团队意识、较强的沟通力和执行力; 5、关注网络安全发展趋势、跟进最新的安全政策、法律法规研究,对行业有较强敏感性,具备自主学习和分析能力。
-
岗位职责: 1. 负责公司整体安全规划、设计,体系建设; 2. 制定落实网络信息安全技术标准和操作流程、信息系统安全管控度量标准和尺度; 3. 协同内外部资源和相关司法及法律体系,有效应对针对公司信息系统和产品的网络攻击行为或入侵的意图; 4. 各类信息安全事件展开技术调查,协调; 5. 分析网络安全态势、业内前沿安全技术趋势,指导公司重大安全活动相关工作。 岗位要求: 1、计算机、网络、信息安全相关专业,***本科及以上学历,5年及以上信息安全相关工作经验,拥有较丰富的网络安全知识,熟悉网络攻防技术;对安全体系构建、安全规划与安全方案设计等具有丰富经验; 2、具备安全领域相关实践能力和经验(项目经历等);擅长应急响应及入侵检测,有处理过木马、**、入侵、网络攻击等突发安全事件经验; 3、熟悉主流网络安全产品和技术,熟悉主要的网络攻击技术、原理、实施方法; 4、具备较强的主动性,具有良好的团队意识、较强的沟通力和执行力; 5、关注网络安全发展趋势、跟进最新的安全政策、法律法规研究,对行业有较强敏感性,具备自主学习和分析能力。
-
【岗位职责】 1、负责信息安全系统集成项目的需求分析、方案设计及招投标技术支持; 2、负责主持、参与信息安全系统集成项目的实施交付工作; 3、负责系统集成项目信息安全软硬件安装、调试; 4、排查、解决项目实施过程中的网络安全问题; 5、处理客户突发的各类信息安全事件; 6、根据流程、规范进行信息安全类项目实施并编写输出实施报告; 7、完成部门领导安排的其他工作。 【任职条件】 尽可能多地掌握以下内容: 1、熟悉信息安全相关技术要求和管理要求,熟悉信息安全测评流程; 2、能够根据信息安全测评报告完成网络、系统漏洞修复,完成管理制度编写、优化; 3、熟悉信息安全相关法律法规、技术规范、管理规范和设计指南; 4、熟悉信息安全相关信息系统集成项目的建设流程,具备独立编写信息安全设计方案的能力; 5、熟悉主流厂商的防火墙、IPS/IDS、WAF、堡垒机、日志审计、数据库审计、漏洞扫描系统等设备的安装和调试; 6、熟悉主流厂商的三合一、主机/服务器监控与审计、打印/刻录审计、恶意程序防护、认证系统等信息安全保密产品的安装和调试; 7、了解云安全、移动互联安全主流技术及发展趋势; 8、了解互联网暴露面探测、渗透测试技术,及防范措施; 9、了解密码测评、国产商用密码保护的相关政策及技术要求,熟悉国产商用密码建设架构; 9、主持或参与过信息安全(3级)项目的建设、测评工作, 10、主持或参与过信息安全项目的建设或测评工作; 11、主持或参与过信息安全系统集成项目的建设、验收工作。 德发公司员工福利: 1、缴纳五险一金; 2、周末双休、法定节假日、带薪年假; 3、中餐津贴、交通津贴、话费津贴、电脑补贴、高温补贴及多种多样的节日大礼包; 4、每年根据公司及本人业绩核算年终奖; 5、年度免费旅游、体检; 6、团建活动、读书会、趣味运动会等丰富多彩员工活动; 7、免费按需提供各种专业培训机会,一对一导师帮带; 8、人生大事员工关怀礼金; 9、特色党建,发展入党的机会; 10、股权激励:工作两年以上有机会成为核心员工持有公司股份。
-
职位描述 一、学历要求 ***专科及以上 二、人员要求 1、网络安全、计算机相关专业,具有3年及以上相关岗位工作经验; 2、熟悉常见的主机安全问题和攻击手段,了解主机安全防御措施和安全技术。 3、熟悉常用的EDR监控工具和技术,能够运用工具进行威胁检测、事件响应和安全分析。 4、熟悉常见的操作系统,如Windows、Linux、麒麟等,了解操作系统的安全配置和维护方法。 5、了解网络安全的基本理论、协议和技术,了解网络攻击的类型和手段,能够进行网络安全监控和事件响应。 6、熟悉常见的数据库,如MySQL、Oracle等,了解数据库安全配置和维护方法。 7、掌握至少一种编程语言和一种脚本语言,如Python、Shell等,能够运用编程和脚本语言进行自动化操作和数据分析。 8、具备良好的安全分析能力,能够快速、准确地分析安全事件和威胁,提供有效的应对措施。 9、具备良好的团队合作能力,能够与其他安全团队、IT团队等进行有效的沟通和协作。 10、具备良好的学习能力和自我提高意识,能够不断学习新的安全技术和知识,保持对安全领域的关注和研究。 11、能够快速适应工作环境和工作内容。 三、工作内容 负责安全设备的运维与监控,包括但不限于IDS、IPS、WAF、邮件网关、防毒墙、上网行为管理系统、桌管系统、数据库防火墙、加密机、网络流量分析等安全设备及系统的日常运维和监控分析: (1)对设备运行状态进行巡检,负责安全设备版本、特征库及相关规则库的升级支持。 (2)定期分析评估网络安全设备的运行状况,能够采取有效措施消除或降低设备运行风险。 (3)对安全设备日志告警进行监控分析,分析所覆盖网络区域相关系统安全风险。对于发现的安全风险,及时进行响应与处置。 (4)通过甲方现有运维管理等平台接收并处理网络安全相关工单。能够对网络攻击或安全事件进行紧急响应、恢复系统及调查取证。 (5)分析攻击场景,根据常见的攻击事件及业务特性制定相应的自定义检测规则,根据安全风险和威胁变化情况,优化调整安全策略并实施策略配置。 (6)根据实际需求,开展安全设备的POC测试及部署工作。 (7)在网络安全重大保障期间,根据实际需求执行现场7*24小时的安全值守工作。 (8)非工作日期间,针对网络安全攻击事件和安全设备的软硬件故障问题,能够提供7*24小时的电话服务,如电话不能解决问题,工程师接到需求后,1小时内赶到现场响应。能够提供7*24小时的远程支持服务,如远程协助不能解决问题,则需在1小时内赶到现场响应。