Technology Consulting – Cyber Security – T1安全服務(wù)工程師
職位職責(zé):
1. 負(fù)責(zé)對(duì)安全設(shè)備生成的日志及安全運(yùn)營(yíng)中心平臺(tái)的告警工單進(jìn)行審核和處理
2. 負(fù)責(zé)對(duì)安全運(yùn)營(yíng)中心平臺(tái)審核策略優(yōu)化,提升審核效率
3. 負(fù)責(zé)對(duì)安全運(yùn)營(yíng)中心平臺(tái)規(guī)則優(yōu)化,提升審核準(zhǔn)確率
4. 參與夜班輪值值守
任職要求:
1. 具有SOC(安全運(yùn)營(yíng)中心)日常運(yùn)作經(jīng)驗(yàn),具有安全事件調(diào)查,跟蹤溯源,響應(yīng)的實(shí)際工作經(jīng)驗(yàn)
2. 熟悉OWASP TOP10,理解常見(jiàn)web安全漏洞的原理,危害,利用方式和修復(fù)方法;
3. 熟悉常見(jiàn)入侵方式和工具原理
4. 熟悉常見(jiàn)僵尸,木馬,蠕蟲(chóng),挖礦,勒索病毒現(xiàn)象,危害,傳播方式
Technology Consulting – Cyber Security – T2應(yīng)急響應(yīng)工
職位職責(zé):
1. 負(fù)責(zé)病毒、木馬以及網(wǎng)絡(luò)攻擊等安全事件的應(yīng)急處置和溯源分析,并輸出應(yīng)急響應(yīng)報(bào)告和解決方案
2. 負(fù)責(zé)協(xié)同服務(wù)經(jīng)理,通過(guò)事件閉環(huán),應(yīng)急響應(yīng)等方式提升客戶滿意度;
3. 負(fù)責(zé)內(nèi)部應(yīng)急響應(yīng)、溯源分析能力賦能提升。
任職要求:
1. 具有SOC(安全運(yùn)營(yíng)中心)日常運(yùn)作經(jīng)驗(yàn),具有安全事件調(diào)查,跟蹤溯源,響應(yīng)的實(shí)際工作經(jīng)驗(yàn);
2. 熟悉日志和監(jiān)控技術(shù),包括但不僅限于各類(lèi)SIEM平臺(tái)(Splunk,ELK等)、SOAR、Kafka、Apache Nifi等。
3. 具有一定威脅捕獵(Threat Hunting)能力,熟悉MITREATT&CK框架。
4. 具有基于MITREATT&CK框架開(kāi)發(fā)USECASE和告警的能力優(yōu)先。
5. 熟練使用Bash、PowerShell、Python優(yōu)先。
6. 具有以下認(rèn)證之一優(yōu)先:CISSP/CCSP/CCIE/CEH/OSCP。
7. 具備安全事件處置、溯源分析經(jīng)驗(yàn),至少1年以上相關(guān)經(jīng)驗(yàn);
8. 熟悉常見(jiàn) Windows、Linux 安全機(jī)制,熟悉對(duì)各類(lèi)惡意軟件的原理以及檢測(cè)方法。
9. 熟悉常見(jiàn)的 Web 漏洞、系統(tǒng)漏洞等,了解典型漏洞利用方法,具備一定的漏洞分析的能力;
10. 熟悉常見(jiàn)安全攻防技術(shù),熟悉滲透測(cè)試,熟練掌握各種滲透測(cè)試工具;
濟(jì)南 - 歷下
安永商務(wù)咨詢(大連)有限公司濟(jì)南 - 歷城
智園數(shù)字科技(山東)有限公司濟(jì)南 - 天橋
民太安保險(xiǎn)公估有限公司濟(jì)南 - 歷城
北京中泰寰宇企業(yè)管理咨詢有限公司濟(jì)南 - 歷下
融通地產(chǎn)物業(yè)管理有限公司北京安全咨詢分公司濟(jì)南 - 歷下
浪潮集團(tuán)