崗位職責(zé):
1.負(fù)責(zé)7*24小時(shí)網(wǎng)絡(luò)安全監(jiān)控,包括網(wǎng)絡(luò)流量、安全設(shè)備日志(如態(tài)勢感知、防火墻、IDS/IPS、SIEM等)告警監(jiān)控,識(shí)別網(wǎng)絡(luò)安全異常行為或潛在攻擊。
2.對(duì)安全事件進(jìn)行初步分析、分類、分級(jí),并按照預(yù)案快速響應(yīng),執(zhí)行應(yīng)急操作(如阻斷攻擊源、隔離受感染主機(jī)等)。
3.負(fù)責(zé)系統(tǒng)及服務(wù)器日常巡檢。
4.負(fù)責(zé)定期匯總監(jiān)控?cái)?shù)據(jù),記錄事件詳情,編寫網(wǎng)絡(luò)安全監(jiān)控日?qǐng)?bào)周報(bào)月報(bào),并協(xié)助編寫安全事件分析報(bào)告,處置過程及改進(jìn)。
5.參與制定和更新安全監(jiān)控策略及應(yīng)急預(yù)案。
6.負(fù)責(zé)挖掘內(nèi)網(wǎng)高危漏洞,敏感信息泄露等安全風(fēng)險(xiǎn)。
7.領(lǐng)導(dǎo)交辦的其他工作。
崗位要求:
1.具有大學(xué)??萍耙陨蠈W(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)。
2.具有2年以上網(wǎng)絡(luò)安全行業(yè)管理或?qū)嵺`經(jīng)驗(yàn)。
3.熟悉掌握TCP/IP協(xié)議,IP協(xié)議,了解局域網(wǎng)和廣域網(wǎng)相關(guān)網(wǎng)絡(luò)知識(shí),熟悉ISO/OSI七層結(jié)構(gòu)。
4.熟悉asp、php、jsp等主流web安全技術(shù),包括SQL注入、XSS、CSRF、命令執(zhí)行、越權(quán)等常見的安全漏洞。
5.熟悉常用的安全工具,如:Appscan、Burpsuite、Nmap、Sqlmap、kail、wireshark等。
6.有較強(qiáng)的學(xué)習(xí)能力,喜歡鉆研技術(shù),能快速掌握業(yè)務(wù)知識(shí),并能形成標(biāo)準(zhǔn)化文檔。
7.擁有相關(guān)專業(yè)資格認(rèn)證者優(yōu)先。
8.具備良好的客戶服務(wù)意識(shí),語言表達(dá)和溝通能力
9.能承受較大工作壓力和工作強(qiáng)度,有較強(qiáng)責(zé)任心和自我驅(qū)動(dòng)力,不畏困難,具有敬業(yè)、團(tuán)隊(duì)合作精神,可以接受上夜班。
重點(diǎn):
熟悉OWASPtop10相關(guān)的漏洞熟練操作奇安信NGSOC,天擎等相關(guān)安全設(shè)備
常見應(yīng)用的端口號(hào)、熟悉DNS協(xié)議,HTTP協(xié)議等
常見漏洞的攻擊原理和防護(hù)方法負(fù)責(zé)日?qǐng)?bào)、周報(bào)、月報(bào)的編寫
上24小時(shí),休息72小時(shí)