通用要求:
1、了解商务、政务、职场礼仪;
2、了解安全生产红线要求;
3、熟练掌握office等办公工具使用,能够编写基础日报,周报;
4、了解Windows/Linux操作系统安装,使用,常用命令与配置;
5、了解tcp/ip模型及其工作流程,常见协议,如HTTP,SMTP,DHCP,DNS;
6、了解常见网络传输介质、区别等,如双绞线,光纤等;
7、基本的网络故障识别和处理;
8、具备CCNP或同等认证的技术能力,熟练掌握各种常见的网络部署架构设计,熟练掌握常见路由协议或应用协议的报文结构,能够识别和处理一般网络故障;
9、了解病毒的基础特性,具有一定对于病毒或恶意文件的辨别能力。
10、掌握一般路由器、交换机、防火墙设备的配置。
11、熟练使用常用流量抓取工具排查网路故障。
产品能力要求:
1、独立使用和配置主流产品,如防火墙、VPN、漏扫、威胁感知(天眼)、椒图云锁等;
3、了解单点问题故障等级的划分,能够进行故障提交(CASE)和解决;
6、能够进行产品规则策略的导入与配置,产品版本、规则库的升级;
7、能够跟进处理产品故障问题,进行排查处置;
9、具备并发问题的管理与跟踪处置能力
10、及时与客户保持问题处理进度的沟通,维护客户;
13、结合客户业务场景制定产品运行制度规范。
安全服务方向服务能力要求:
1、能够使用基线检查工具完成基线检查工作,并编写基线检查报告;
2、能够使用漏洞扫描工具完成漏洞扫描工作,并输出漏洞扫描报告;
4、熟悉常规的攻击手法,了解OWASP漏洞TOP10,熟悉漏洞基本原理;
5、熟悉注入类工具及命令,参数的应用及掌握。Webshell工具使用;
webshell类木马免杀实现方式。Sqlmap tamper的编写及使用。Burp和其他扫描类工具联动;
6、对天眼、椒图等安全设备告警进行初步分析,能够识别真实告警。
7、对安全事件进行溯源、分析、事件处置。
项目经理方向服务能力要求:
1、具备向客户如网络安全老师、高层主任、等独立汇报能力、项目方案编写和咨询规划能力等;
渗透测试、天眼告警监测、椒图告警监测、漏洞跟踪汇报、应急响应