工作內(nèi)容:
1、承擔(dān)網(wǎng)絡(luò)安全監(jiān)測(cè)平臺(tái)的日常運(yùn)營(yíng)與安全分析工作,涵蓋告警日志分析、事件溯源分析、誤報(bào)篩查以及編寫(xiě)威脅分析報(bào)告等方面。
2、負(fù)責(zé)網(wǎng)絡(luò)安全監(jiān)測(cè)平臺(tái)的運(yùn)維事務(wù),包括執(zhí)行系統(tǒng)巡檢、優(yōu)化檢測(cè)規(guī)則、實(shí)施系統(tǒng)安全加固以及處理故障等工作。
3、參與應(yīng)用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務(wù);
4、為應(yīng)用系統(tǒng)提供技術(shù)支持服務(wù),確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問(wèn)題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯(cuò)誤診斷和解決問(wèn)題,對(duì)數(shù)據(jù)庫(kù)與系統(tǒng)性能進(jìn)行持續(xù)優(yōu)化;
5、重要保障期間的網(wǎng)絡(luò)安全支撐保障。
崗位職責(zé):
1.參與應(yīng)用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務(wù);
2.為應(yīng)用系統(tǒng)提供技術(shù)支持服務(wù),確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問(wèn)題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯(cuò)誤診斷和解決問(wèn)題,對(duì)數(shù)據(jù)庫(kù)與系統(tǒng)性能進(jìn)行持續(xù)優(yōu)化;
3.安全服務(wù)支撐,包括應(yīng)急響應(yīng)、滲透測(cè)試、滲透相關(guān)安全培訓(xùn)和入侵痕跡分析;
5.對(duì)重大安全事件進(jìn)行跟蹤、分析、預(yù)警和分享;
6.參與實(shí)施信息安全管控策略,確保系統(tǒng)運(yùn)行的安全性和合規(guī)性;
7.完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
任職要求:
1.本科以上學(xué)歷與學(xué)位,計(jì)算機(jī)科學(xué)與技術(shù)、計(jì)算機(jī)應(yīng)用、信息系統(tǒng)與軟件工程等相關(guān)專業(yè)畢業(yè);
2. 熟悉常見(jiàn)Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等(OWASP TOP 10);
3.掌握網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等領(lǐng)域扎實(shí)的安全基礎(chǔ)知識(shí);
4.擁有 2 年及以上網(wǎng)絡(luò)安全分析運(yùn)營(yíng)相關(guān)工作經(jīng)驗(yàn)優(yōu)先,熟悉 ATT&CK、Kill Chain 等業(yè)界主流攻防理論與實(shí)踐;
5.了解常見(jiàn)的Linux系統(tǒng)下的服務(wù)組件,例如Nginx、ES、RabbitMQ、docker、Redis等;
6.熟悉系統(tǒng)網(wǎng)絡(luò)和應(yīng)用安全領(lǐng)域主流攻擊技巧與工具的特征及檢測(cè)手段,具備豐富的安全事件響應(yīng)處置經(jīng)驗(yàn),能夠快速開(kāi)展分析、調(diào)查與溯源工作。
7.掌握系統(tǒng)與網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí),病毒防護(hù)、防火墻管理、數(shù)據(jù)加密等的相關(guān)經(jīng)驗(yàn);
8.掌握操作系統(tǒng)與數(shù)據(jù)庫(kù)管理等相關(guān)技術(shù),有系統(tǒng)性能優(yōu)化的經(jīng)驗(yàn);
9.掌握網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等領(lǐng)域扎實(shí)的安全基礎(chǔ)知識(shí);
10.具有良好的文檔編寫(xiě)能力和溝通能力。
11.無(wú)網(wǎng)絡(luò)犯罪記錄。