1、負(fù)責(zé)管理和維護(hù)安全設(shè)備,如態(tài)勢(shì)感知、高級(jí)威脅檢測(cè)系統(tǒng)(APT)、主機(jī)安全監(jiān)測(cè)(EDR)等,確保其配置正確并有效運(yùn)行。
2、負(fù)責(zé)日常安全監(jiān)控和安全事件分析,包括網(wǎng)絡(luò)流量分析、安全事件響應(yīng)、日志審查等。
3、負(fù)責(zé)開(kāi)展網(wǎng)絡(luò)安全事件的調(diào)查和處理,包括安全事件的應(yīng)急處置、攻擊溯源等。
4、負(fù)責(zé)堡壘機(jī)管理與維護(hù),包括權(quán)限管理與分配、變更和操作審計(jì)等工作。
5、負(fù)責(zé)安全策略的持續(xù)優(yōu)化,根據(jù)攻擊特點(diǎn),持續(xù)優(yōu)化安全防護(hù)策略,并與運(yùn)維團(tuán)隊(duì)合作,實(shí)施各類安全措施。
6、負(fù)責(zé)威脅和漏洞管理,協(xié)同開(kāi)展信息系統(tǒng)審計(jì)和評(píng)估,識(shí)別潛在的安全威脅和漏洞,并提出改進(jìn)建議,推動(dòng)問(wèn)題整改。
7、參與信息安全培訓(xùn),包括信息安全意識(shí)和最佳實(shí)踐等。
8、協(xié)助制定并維護(hù)安全運(yùn)營(yíng)制度、流程和要求等文檔。
9、完成上級(jí)指派的其他網(wǎng)絡(luò)安全相關(guān)任務(wù)。
任職要求:
1、大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)。5年以上網(wǎng)絡(luò)安全運(yùn)營(yíng)相關(guān)工作經(jīng)驗(yàn)。
2、熟練操作使用堡壘機(jī)、態(tài)勢(shì)感知、高級(jí)威脅檢測(cè)(APT)、全流量安全回溯、主機(jī)安全監(jiān)測(cè)(EDR)和蜜罐等各類安全產(chǎn)品,能夠優(yōu)化防護(hù)策略,熟悉WAF、API網(wǎng)關(guān)的策略配置和優(yōu)化。
3、掌握常見(jiàn)安全事件分析和處置工作思路、流程,熟悉常見(jiàn)的網(wǎng)絡(luò)安全攻擊手段和防御方式。
4、掌握tcpdump、wireshark等網(wǎng)絡(luò)流量分析工具,熟悉Windows、Linux操作系統(tǒng),Nginx等中間件,熟悉常見(jiàn)的TCP/IP應(yīng)用協(xié)議。
5、參加過(guò)大型攻防演練、重保等工作。
6、擁有CISP、CISAW等相關(guān)認(rèn)證者優(yōu)先考慮。
北京 - 大興
北方集成電路技術(shù)創(chuàng)新中心(北京)有限公司北京 - 海淀
昆侖聯(lián)通北京 - 大興
中國(guó)聯(lián)通研究院北京 - 西城
綿陽(yáng)奇安優(yōu)服科技有限公司北京 - 朝陽(yáng)
天津順時(shí)信息技術(shù)有限公司北京 - 通州
北京掌中咨詢有限公司