崗位職責(zé):
1、分析研判類:能夠針對對安全設(shè)備發(fā)現(xiàn)的告警日志進(jìn)行分析,通過分析日志的數(shù)據(jù)包特征,確定告警事件是否有攻擊行為,針對攻擊行為事件能夠研判是否攻擊成功。
2、應(yīng)急溯源類:熟練掌握系統(tǒng)及設(shè)備的日志分析,惡意代碼行為分析、攻擊路徑分析、病毒查殺等應(yīng)急溯源分析及處置技能,并出具完整的攻擊溯源分析報(bào)告。
3、安全運(yùn)營技術(shù):了解常見的安全運(yùn)營技術(shù),熟練掌握”平戰(zhàn)結(jié)合“類的的安全運(yùn)營框架,并具有該框架實(shí)踐項(xiàng)目。
4、溝通能力:能夠溝通清楚了解客戶的需求,針對需求開展對應(yīng)工作并達(dá)到客戶要求。
5、文檔編輯能力:能夠按照客戶模板編輯完整的漏洞解決方案、滲透測試類、分析研判類、應(yīng)急溯源類報(bào)告。
6、熟練掌握高級級別具備的技能,同時(shí)在此基礎(chǔ)上針對項(xiàng)目成員進(jìn)行技能培訓(xùn)傳遞。
7、帶領(lǐng)團(tuán)隊(duì)優(yōu)化提升項(xiàng)目技術(shù),同時(shí)按照客戶安全現(xiàn)狀,提出建設(shè)性意見,并按照意見落地實(shí)施。
崗位要求:
1、熟悉當(dāng)前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢感知、防病毒網(wǎng)關(guān)、防火墻等。
2、熟練掌握網(wǎng)絡(luò)協(xié)議、熟練使用抓包分析工具,能夠獨(dú)立開展網(wǎng)絡(luò)安全事件分析、追蹤和溯源等研判工作。
3、具備攻防能力,熟練使用攻防工具,并具備失陷研判能力,對攻擊成功與否的研判能力。
4、具有良好的溝通能力。
5、參與過重大安全保障值守工作、應(yīng)急響應(yīng)者優(yōu)先。
6、有10年及以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)優(yōu)先。
7、具有CISP-PTE證書、CISP證書優(yōu)先。(如果其他方面好,也接受入職后考證,但人選需要接受)
8、統(tǒng)招大專以上學(xué)歷,需要對抗、技術(shù)型人員。