崗位職責(zé):
1、負(fù)責(zé)SOC平臺(tái)日常運(yùn)營(yíng)及維護(hù),包括日常監(jiān)控、規(guī)則建立及優(yōu)化、日志分析、事件響應(yīng)及處置、溯源分析等
2、負(fù)責(zé)執(zhí)行SOC運(yùn)營(yíng)體系的流程及執(zhí)行安全事件響應(yīng)及處置流程,且對(duì)流程進(jìn)行制定及優(yōu)化
3、負(fù)責(zé)安全事件處理完成后針對(duì)每次安全事件的問(wèn)題發(fā)現(xiàn)與落地跟蹤
4、參與自動(dòng)化需求提取、方案設(shè)計(jì)及落地
5、熟悉Web安全漏洞原理、危害、利用及繞過(guò)的方式
6、熟悉內(nèi)網(wǎng)橫向、域、權(quán)限維持、免殺等
7、至少掌握一門開(kāi)發(fā)語(yǔ)言,包括但不限于C/C++/Java/Python
8、樂(lè)于分享,良好的溝通與團(tuán)隊(duì)協(xié)作能力
崗位要求:
1. 兩年以上工作經(jīng)驗(yàn),本科及以上。專業(yè):信息安全或網(wǎng)絡(luò)安全優(yōu)先
2. 精通各種滲透測(cè)試手法,能獨(dú)立完成滲透測(cè)試工作,具備大型滲透項(xiàng)目能力
3. 能夠與客戶溝通清楚項(xiàng)目情況
4. 能夠獨(dú)自實(shí)施項(xiàng)目并完成交付物
5. 主動(dòng)思考,善于用數(shù)據(jù)總結(jié)歸納