崗位職責(zé):
1.負(fù)責(zé)對(duì)各類安全事件進(jìn)行實(shí)時(shí)監(jiān)測(cè)、分析與深入研判。運(yùn)用專業(yè)知識(shí)和工具,快速識(shí)別安全威脅的類型、來源及影響范圍,如判斷網(wǎng)絡(luò)攻擊是屬于 DDoS 攻擊、惡意軟件入侵還是數(shù)據(jù)泄露風(fēng)險(xiǎn)等。
2.對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控和深度分析。識(shí)別正常流量與異常流量的特征,及時(shí)發(fā)現(xiàn)并預(yù)警潛在的網(wǎng)絡(luò)攻擊行為,如惡意軟件傳播等。
3.負(fù)責(zé)多個(gè)關(guān)鍵系統(tǒng)的日常運(yùn)維工作,確保系統(tǒng)的穩(wěn)定運(yùn)行。包括系統(tǒng)的安裝、配置、升級(jí)與維護(hù),及時(shí)處理系統(tǒng)運(yùn)行過程中出現(xiàn)的各類故障和問題。
任職要求:
1. 本科以上學(xué)歷,掌握網(wǎng)絡(luò)流量分析技術(shù)、日志綜合分析,熟悉 TCP/IP、HTTP/HTTPS 等網(wǎng)絡(luò)協(xié)議,能夠運(yùn)用流量分析工具對(duì)網(wǎng)絡(luò)流量進(jìn)行深入分析和解讀。
2.深入理解常見的網(wǎng)絡(luò)攻擊手法和防范方法,如常見漏洞、僵尸木馬、APT 攻擊等,能夠熟練運(yùn)用相關(guān)技術(shù)進(jìn)行安全事件的分析與處理。
3.熟悉 Linux 和 Windows 操作系統(tǒng),具備系統(tǒng)安全加固和故障排除的能力,掌握常用的系統(tǒng)命令和腳本編程(如 Python、Shell 等)。