崗位職責:
1、響應處置用戶出現(xiàn)的安全事件,及時完成安全事件分析,確保用戶網絡體系運行安全
2 、對用戶現(xiàn)場的網絡安全設備進行安全事件監(jiān)控,發(fā)現(xiàn)安全事件的告警后,立即采取阻斷措施,并上報,同時配合開展攻擊行為分析;
3 、協(xié)助開展網絡安全漏洞隱患排查及治理,對用戶現(xiàn)場的運信息系統(tǒng)及設備開展專項滲透測試、漏洞修復指導服務、網絡安全態(tài)勢信息收集與分析、非核心參數(shù)配置調優(yōu)、系統(tǒng)漏洞、風險預警單排查等,從而進一步降低公司網絡安全風險;
4、協(xié)助開展網絡安全事件的確認、分析溯源、取證和事件報告報送。在實時監(jiān)測過程中,一旦發(fā)現(xiàn)可疑事件,需協(xié)助用戶開展安全事件處置,對安全事件攻擊鏈條進行取證并編寫報告,及時報送給用戶相關管理人員;
5、日常監(jiān)測數(shù)據(jù)統(tǒng)計、分析、匯總及報送。定期匯總安全監(jiān)測與分析數(shù)據(jù)并配合完成上報;
6、定期檢查網絡安全策略運行情況,以及日志告警等,減少不必要的安全威脅,為用戶提供良好的網絡安全運維保障;
任職要求:
1、1年以上信息安全從業(yè)經驗
2、熟悉web攻擊、滲透技術,熟悉asp/asp.net/php/java代碼防護;
3、熟練掌握windows/linux/unix攻防技術;
4、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉、釣魚、社工等常見的漏洞攻擊及修復;
5、熟悉主流網絡安全產品,掌握市場主流安全技術,如防火墻、防病毒;
6、熟練掌握多種常用安全測試工具,能夠搭建各類滲透測試的測試環(huán)境;
7、熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫;