崗位職責(zé):
1、負(fù)責(zé)集團(tuán)、國(guó)家公司、分子公司的系統(tǒng)安全架構(gòu)評(píng)審,代碼審計(jì),滲透測(cè)試,漏洞閉環(huán)等工作;
2、負(fù)責(zé)各類安全產(chǎn)品的日常運(yùn)維及運(yùn)營(yíng)工作包括(平臺(tái)運(yùn)維,策略實(shí)施,故障排查、策略優(yōu)化、威脅建模、數(shù)據(jù)挖掘);
3、負(fù)責(zé)各類網(wǎng)絡(luò)信息安全事件的分析、溯源、處置、跟蹤、閉環(huán);
4、負(fù)責(zé)風(fēng)險(xiǎn)資產(chǎn)治理、基線核查處置、漏洞核查處置;
5、負(fù)責(zé)對(duì)整體安全縱深防御架構(gòu)進(jìn)行持續(xù)架構(gòu)優(yōu)化及策略優(yōu)化;
6、負(fù)責(zé)SOC安全運(yùn)營(yíng)中心,安全檢測(cè)規(guī)則的持續(xù)優(yōu)化,研究常見(jiàn)的入侵工具和手段,提煉特征并補(bǔ)充平臺(tái)威脅建模內(nèi)容;
7、負(fù)責(zé)紅藍(lán)對(duì)抗,護(hù)網(wǎng)行動(dòng)攻防演練活動(dòng),研究APT攻防技術(shù),以專業(yè)黑客的視角,通過(guò)攻防對(duì)抗不斷挖掘安全風(fēng)險(xiǎn),并推動(dòng)防御實(shí)現(xiàn)。
職位資格:
1、學(xué)歷與專業(yè):本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、通信等相關(guān)專業(yè);
2、知識(shí)與能力:
1)熟悉Windows、Linux系統(tǒng)原理,安全配置等;
2)熟悉信息安全評(píng)估的理論和方法,熟悉安全加固和安全審計(jì)技術(shù)棧實(shí)施,有豐富的實(shí)踐經(jīng)驗(yàn);
3)熟悉防火墻、入侵防御、WAF、郵件網(wǎng)關(guān)、威脅流量分析、HIDS、防病毒、EDR、NAC、上網(wǎng)行為管理、DLP等信息安全產(chǎn)品的基礎(chǔ)原理、部署實(shí)施、平臺(tái)運(yùn)維;
4)具備企業(yè)級(jí)紅藍(lán)對(duì)抗,護(hù)網(wǎng)行動(dòng)攻防演練實(shí)戰(zhàn)經(jīng)驗(yàn);
5)對(duì)安全運(yùn)營(yíng)前沿技術(shù)與最佳實(shí)踐有充分的理解,如SIEM/SOC,UEBA,SOAR,SDL/DevSecOps系統(tǒng)集成等,并有相關(guān)實(shí)踐經(jīng)驗(yàn);
6)擁有SOC、SIEM建設(shè)、運(yùn)營(yíng)經(jīng)驗(yàn)者優(yōu)先;
7)具備CISP、CISSP、CISP-IRE等安全資質(zhì)認(rèn)證的優(yōu)先;
3、工作經(jīng)歷:5年以上信息安全工作經(jīng)驗(yàn);
4、個(gè)性特征:思維敏捷,責(zé)任心強(qiáng),追求效率,具有較強(qiáng)的團(tuán)隊(duì)協(xié)作精神。