崗位職責(zé):
1.可以獨(dú)立處置終端安全事件,跟進(jìn)終端安全需求,保障業(yè)務(wù)平穩(wěn)運(yùn)行.
2.熟悉常見的威脅分析軟件如,流量審計(jì)、終端安全軟件的功能和使用.
3.可以評(píng)估常見的終端安全事件威脅程度,針對(duì)不同的安全事件制定特定的處置方式.
4.有一定的數(shù)據(jù)分析能力,可以根據(jù)歷史告警數(shù)據(jù)輸出特定的安全檢測、響應(yīng)策略.
任職資格:奇安信、天融信、安恒、默安、創(chuàng)宇、360、綠盟等相關(guān)公司優(yōu)先
1.本科,專業(yè)不限,安全行業(yè)經(jīng)驗(yàn)。
2.熟練掌握滲透測試工具和技巧,有研判、實(shí)際攻防經(jīng)驗(yàn)優(yōu)先。
3.良好的溝通表達(dá)能力,可以言簡意賅的闡述問題。
4.熟悉Python、go或其他任意一門腳本語言;
5.熟悉常見的病毒、惡意軟件分析工具和方法。
關(guān)鍵字:siem、soarsoc、告警處置、策略優(yōu)化、應(yīng)急響應(yīng)、研判