崗位職責(zé):
1、負(fù)責(zé)管理和維護(hù)安全設(shè)備,如態(tài)勢感知、高級威脅檢測系統(tǒng)(APT)、主機(jī)安全監(jiān)測(EDR)等,確保其配置正確并有效運(yùn)行。
2、負(fù)責(zé)日常安全監(jiān)控和安全事件分析,包括網(wǎng)絡(luò)流量分析、安全事件響應(yīng)、日志審查等。
3、負(fù)責(zé)開展網(wǎng)絡(luò)安全事件的調(diào)查和處理,包括安全事件的應(yīng)急處置、攻擊溯源等。
4、負(fù)責(zé)堡壘機(jī)管理與維護(hù),包括權(quán)限管理與分配、變更和操作審計(jì)等工作。
5、負(fù)責(zé)安全策略的持續(xù)優(yōu)化,根據(jù)攻擊特點(diǎn),持續(xù)優(yōu)化安全防護(hù)策略,并與運(yùn)維團(tuán)隊(duì)合作,實(shí)施各類安全措施。
6、負(fù)責(zé)威脅和漏洞管理,協(xié)同開展信息系統(tǒng)審計(jì)和評估,識別潛在的安全威脅和漏洞,并提出改進(jìn)建議,推動問題整改。
7、參與信息安全培訓(xùn),包括信息安全意識和最佳實(shí)踐等。
8、協(xié)助制定并維護(hù)安全運(yùn)營制度、流程和要求等文檔。
9、完成上級指派的其他網(wǎng)絡(luò)安全相關(guān)任務(wù)。
任職要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)。5年以上網(wǎng)絡(luò)安全運(yùn)營相關(guān)工作經(jīng)驗(yàn)。
2、熟練操作使用堡壘機(jī)、態(tài)勢感知、高級威脅檢測(APT)、全流量安全回溯、主機(jī)安全監(jiān)測(EDR)和蜜罐等各類安全產(chǎn)品,能夠優(yōu)化防護(hù)策略,熟悉WAF、API網(wǎng)關(guān)的策略配置和優(yōu)化。
3、掌握常見安全事件分析和處置工作思路、流程,熟悉常見的網(wǎng)絡(luò)安全攻擊手段和防御方式。
4、掌握tcpdump、wireshark等網(wǎng)絡(luò)流量分析工具,熟悉Windows、Linux操作系統(tǒng),Nginx等中間件,熟悉常見的TCP/IP應(yīng)用協(xié)議。
5、參加過大型攻防演練、重保等工作。
6、擁有CISP、CISAW等相關(guān)認(rèn)證者優(yōu)先考慮。