負(fù)責(zé)主機(jī)安全設(shè)備工具的日常安全運(yùn)營工作,具體工作內(nèi)容如下:
(1)設(shè)備工具管理維護(hù):管理和維護(hù)主機(jī)EDR、防病毒、網(wǎng)頁防篡改、蜜罐等各種主機(jī)安全設(shè)備工具,包括但不限于設(shè)備巡檢、配置、升級和維護(hù),確保設(shè)備的正常運(yùn)行和性能優(yōu)化。
(2)安全策略制定和實施:根據(jù)業(yè)務(wù)需求和安全需求,制定和實施集相應(yīng)的安全策略,包括權(quán)限管理、防御策略、安全告警等方面的配置。
(3)安全監(jiān)控和事件響應(yīng):開展安全監(jiān)控與分析,對發(fā)現(xiàn)的安全事件進(jìn)行及時響應(yīng)和處理,采取相應(yīng)的措施快遞定位和應(yīng)對,防止安全事件對業(yè)務(wù)造成影響。
(4)安全事件分析和報告:對發(fā)現(xiàn)的安全事件進(jìn)行分析和報告,將事件的類型、時間、地點、影響等信息進(jìn)行詳細(xì)記錄和描述,并提出相應(yīng)的解決方案和建議。
(5)收集和分析安全情報:收集和分析公開的安全情報,及時了解最新的安全威脅和攻擊趨勢,提供相應(yīng)的安全建議和預(yù)防措施。
1、本科,網(wǎng)絡(luò)安全、計算機(jī)相關(guān)專業(yè),具有3年及以上相關(guān)崗位工作經(jīng)驗;
2、精通常見的主機(jī)安全問題和攻擊手段,了解主機(jī)安全防御措施和安全技術(shù)。
3、精通常用的主機(jī)EDR、蜜罐、網(wǎng)頁防篡改、主機(jī)防病毒等監(jiān)控工具和技術(shù),能夠運(yùn)用工具進(jìn)行威脅檢測、事件響應(yīng)和安全分析。
4、精通常見的操作系統(tǒng),如Windows、Linux、麒麟等,了解操作系統(tǒng)的安全配置和維護(hù)方法。
5、精通網(wǎng)絡(luò)安全的基本理論、協(xié)議和技術(shù),了解網(wǎng)絡(luò)攻擊的類型和手段,能夠進(jìn)行網(wǎng)絡(luò)安全監(jiān)控和事件響應(yīng)。
6、具備較強(qiáng)的安全分析能力,能夠快速、準(zhǔn)確地分析安全事件和威脅,提供有效的應(yīng)對措施。
7、具備較強(qiáng)的團(tuán)隊合作能力,能夠與其他安全團(tuán)隊、IT團(tuán)隊等進(jìn)行有效的溝通和協(xié)作。