崗位職責(zé):
1.負(fù)責(zé)安全運(yùn)營服務(wù)交付,包括日常監(jiān)控、規(guī)則建立優(yōu)化、日志分析、威脅研判、事件處置、應(yīng)急響應(yīng)等;
2.負(fù)責(zé)監(jiān)控和分析各種安全事件,包括網(wǎng)絡(luò)攻擊、惡意軟件、數(shù)據(jù)泄露等,并及時(shí)響應(yīng)和處理;
3.負(fù)責(zé)提供網(wǎng)絡(luò)、主機(jī)和應(yīng)用系統(tǒng)等信息資產(chǎn)的管理與風(fēng)險(xiǎn)評(píng)估服務(wù),提供整改方案或安全基線設(shè)計(jì),并協(xié)助用戶開展安全整改工作;
4.負(fù)責(zé)用戶側(cè)安全設(shè)備、安全軟件的安裝與調(diào)試工作;
5.負(fù)責(zé)網(wǎng)絡(luò)安全業(yè)務(wù)項(xiàng)目售前支持,包括需求分析、安全方案設(shè)計(jì)、招標(biāo)方案設(shè)計(jì)、投標(biāo)文件制作、技術(shù)答疑;
任職要求:
1.本科或本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、電子信息、軟件工程等相關(guān)專業(yè);
2.三年以上乙方網(wǎng)絡(luò)安全服務(wù)工作經(jīng)驗(yàn),具有安全運(yùn)營服務(wù)經(jīng)驗(yàn)者優(yōu)先;
3.了解漏洞挖掘技術(shù)原理,熟悉滲透測試流程,掌握常見漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等;
4.熟悉防火墻、入侵檢測、日志審計(jì)、流量分析等安全設(shè)備或系統(tǒng)的配置管理;
5.熟悉DNS、DHCP、WEB、MAIL等常見應(yīng)用的工作原理、攻擊手段和防護(hù)措施;
6.具備良好的文字表達(dá)和文檔編寫能力,能獨(dú)立撰寫各類安全服務(wù)報(bào)告和技術(shù)方案;
7.具備良好的溝通與協(xié)作能力,團(tuán)隊(duì)合作意識(shí)強(qiáng);
8.具有等保測評(píng)師、CISP、CISSP、CISAW證書者優(yōu)先;