崗位職責(zé):
1.負(fù)責(zé)安全運營服務(wù)交付,包括日常監(jiān)控、規(guī)則建立優(yōu)化、日志分析、威脅研判、事件處置、應(yīng)急響應(yīng)等;
2.負(fù)責(zé)監(jiān)控和分析各種安全事件,包括網(wǎng)絡(luò)攻擊、惡意軟件、數(shù)據(jù)泄露等,并及時響應(yīng)和處理;
3.負(fù)責(zé)提供網(wǎng)絡(luò)、主機和應(yīng)用系統(tǒng)等信息資產(chǎn)的管理與風(fēng)險評估服務(wù),提供整改方案或安全基線設(shè)計,并協(xié)助用戶開展安全整改工作;
4.負(fù)責(zé)日常服務(wù)器的巡檢,負(fù)責(zé)軟硬件、系統(tǒng)與應(yīng)用平臺管理,包括狀態(tài)監(jiān)控、升級、故障處理及優(yōu)化等。
5.負(fù)責(zé)安全設(shè)備、安全軟件的安裝與調(diào)試工作;
6.負(fù)責(zé)網(wǎng)絡(luò)安全業(yè)務(wù)項目售前支持,包括需求分析、安全方案設(shè)計、招標(biāo)方案設(shè)計、投標(biāo)文件制作、技術(shù)答疑;
任職要求:
1.本科或本科以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、電子信息、軟件工程等相關(guān)專業(yè),3年以上網(wǎng)絡(luò)信息安全相關(guān)工作經(jīng)歷;
2.了解漏洞挖掘技術(shù)原理,熟悉滲透測試流程,掌握常見漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等;
3.熟悉防火墻、入侵檢測、日志審計、流量分析等安全設(shè)備或系統(tǒng)的配置管理;
4.熟悉DNS、DHCP、WEB、MAIL等常見應(yīng)用的工作原理、攻擊手段和防護(hù)措施;
5.具備良好的文字表達(dá)和文檔編寫能力,能獨立撰寫各類安全服務(wù)報告和技術(shù)方案;
6.具備良好的溝通與協(xié)作能力,團(tuán)隊合作意識強;
7.具有等保測評師、CISP、CISSP、CISAW證書者優(yōu)先