崗位職責:
1.負責各類安全告警監(jiān)控分析,定期查看各類安全告警,及時阻斷攻擊行為,同時對高中危告警進行初步分析,及時報告安全事件;
2.負責安全事件處置跟蹤,記錄安全事件處理過程、處理結(jié)果、處理時間等,形成事件分析報告,同時定期跟蹤事件暴露的風險整改進度;
3.負責定期對應(yīng)用系統(tǒng)開展漏洞掃描、安全基線檢查,根據(jù)管理要求定期對應(yīng)用系統(tǒng)進行漏洞掃描整理檢查報告,跟蹤、驗證整改情況;
4.負責參與攻防演練、重要保障等專項安全工作;
5.根據(jù)工作安排,涉及的其他安全相關(guān)工作。
任職要求:
1.本科及以上學歷,3-5年安全運營相關(guān)工作經(jīng)驗,2年以上重要保障工作相關(guān)經(jīng)驗;
2.熟悉當前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢感知、防火墻、IDS、IPS、WAF、防病毒網(wǎng)關(guān)等;
3.熟練掌握網(wǎng)絡(luò)協(xié)議、熟練使用抓包分析工具能夠獨立開展網(wǎng)絡(luò)安全事件分析、追蹤和溯源等研判工作;
4.具備攻防能力,常見攻擊手段和防御措施,熟練使用攻防工具,通過分析日志的數(shù)據(jù)包特征,確定告警事件是否有攻擊行為,針對攻擊行為事件能夠研判是否攻擊成功;
5.能夠獨立分析設(shè)備故障,針對設(shè)備日志進行分析,優(yōu)化配置和策略;
6.具備較好的文檔編寫能力。