Technology Consulting – Cyber Security – T1安全服務(wù)工程師
職位職責(zé):
1. 負(fù)責(zé)對(duì)安全設(shè)備生成的日志及安全運(yùn)營(yíng)中心平臺(tái)的告警工單進(jìn)行審核和處理
2. 負(fù)責(zé)對(duì)安全運(yùn)營(yíng)中心平臺(tái)審核策略優(yōu)化,提升審核效率
3. 負(fù)責(zé)對(duì)安全運(yùn)營(yíng)中心平臺(tái)規(guī)則優(yōu)化,提升審核準(zhǔn)確率
4. 參與夜班輪值值守
任職要求:
1. 具有SOC(安全運(yùn)營(yíng)中心)日常運(yùn)作經(jīng)驗(yàn),具有安全事件調(diào)查,跟蹤溯源,響應(yīng)的實(shí)際工作經(jīng)驗(yàn)
2. 熟悉OWASP TOP10,理解常見(jiàn)web安全漏洞的原理,危害,利用方式和修復(fù)方法;
3. 熟悉常見(jiàn)入侵方式和工具原理
4. 熟悉常見(jiàn)僵尸,木馬,蠕蟲(chóng),挖礦,勒索病毒現(xiàn)象,危害,傳播方式
Technology Consulting – Cyber Security – T2應(yīng)急響應(yīng)工
職位職責(zé):
1. 負(fù)責(zé)病毒、木馬以及網(wǎng)絡(luò)攻擊等安全事件的應(yīng)急處置和溯源分析,并輸出應(yīng)急響應(yīng)報(bào)告和解決方案
2. 負(fù)責(zé)協(xié)同服務(wù)經(jīng)理,通過(guò)事件閉環(huán),應(yīng)急響應(yīng)等方式提升客戶滿意度;
3. 負(fù)責(zé)內(nèi)部應(yīng)急響應(yīng)、溯源分析能力賦能提升。
任職要求:
1. 具有SOC(安全運(yùn)營(yíng)中心)日常運(yùn)作經(jīng)驗(yàn),具有安全事件調(diào)查,跟蹤溯源,響應(yīng)的實(shí)際工作經(jīng)驗(yàn);
2. 熟悉日志和監(jiān)控技術(shù),包括但不僅限于各類SIEM平臺(tái)(Splunk,ELK等)、SOAR、Kafka、Apache Nifi等。
3. 具有一定威脅捕獵(Threat Hunting)能力,熟悉MITREATT&CK框架。
4. 具有基于MITREATT&CK框架開(kāi)發(fā)USECASE和告警的能力優(yōu)先。
5. 熟練使用Bash、PowerShell、Python優(yōu)先。
6. 具有以下認(rèn)證之一優(yōu)先:CISSP/CCSP/CCIE/CEH/OSCP。
7. 具備安全事件處置、溯源分析經(jīng)驗(yàn),至少1年以上相關(guān)經(jīng)驗(yàn);
8. 熟悉常見(jiàn) Windows、Linux 安全機(jī)制,熟悉對(duì)各類惡意軟件的原理以及檢測(cè)方法。
9. 熟悉常見(jiàn)的 Web 漏洞、系統(tǒng)漏洞等,了解典型漏洞利用方法,具備一定的漏洞分析的能力;
10. 熟悉常見(jiàn)安全攻防技術(shù),熟悉滲透測(cè)試,熟練掌握各種滲透測(cè)試工具;
深圳 - 寶安
華測(cè)檢測(cè)認(rèn)證集團(tuán)股份有限公司深圳 - 寶安
鵬勞人力深圳 - 南山
宏源豪實(shí)業(yè)(深圳)有限公司深圳 - 龍華
深圳桑博人才集團(tuán)有限公司深圳 - 南山
拓保軟件深圳 - 南山
深圳市海基實(shí)業(yè)有限公司