【崗位職責(zé)】
1、參與7×24小時(shí)值班監(jiān)控云平臺(tái)及網(wǎng)絡(luò)安全態(tài)勢(shì),通過(guò)安全設(shè)備(如WAF、HIDS、EDR、NTA、SIEM等)進(jìn)行實(shí)時(shí)監(jiān)控。
2、接收、分析、研判并處置各類(lèi)安全告警,區(qū)分真實(shí)攻擊與誤報(bào),對(duì)確認(rèn)的安全事件進(jìn)行初步響應(yīng)和工單閉環(huán)。
3、負(fù)責(zé)對(duì)客戶(hù)或內(nèi)部上報(bào)的安全問(wèn)題提供技術(shù)支持和解決。
4、負(fù)責(zé)生產(chǎn)系統(tǒng)的安全加固工作,定期進(jìn)行系統(tǒng)漏洞掃描、日志分析和安全審計(jì)。
5、整理知識(shí)庫(kù)文檔,詳細(xì)記錄問(wèn)題處理過(guò)程,形成分析報(bào)告。
6、定期輸出安全運(yùn)營(yíng)分析報(bào)告,為安全策略?xún)?yōu)化提供決策支持。
【技能要求】
1、3~5年本領(lǐng)域工作經(jīng)驗(yàn);
2、具有等級(jí)保護(hù)集成類(lèi)項(xiàng)目、云計(jì)算平臺(tái)等級(jí)保護(hù)項(xiàng)目、ISO27001ISO20000、ISO9001、CSA-STAR、可信云等的實(shí)施經(jīng)驗(yàn);
3、熟悉網(wǎng)絡(luò)及系統(tǒng)技術(shù),能夠根據(jù)不同網(wǎng)絡(luò)環(huán)境,對(duì)信息安全項(xiàng)目進(jìn)行規(guī)劃和設(shè)計(jì);
4、具備較強(qiáng)的風(fēng)險(xiǎn)評(píng)估、架構(gòu)方案設(shè)計(jì)能力,能對(duì)復(fù)雜業(yè)務(wù)場(chǎng)景或和I系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估、架構(gòu)方案設(shè)計(jì);
5、精通業(yè)界主流公有云安全架構(gòu),熟練掌握云計(jì)算知識(shí),具備OpenStack,KyM,Vmware相關(guān)經(jīng)驗(yàn);
6、參與實(shí)現(xiàn)或設(shè)計(jì)主流云技術(shù)關(guān)鍵組件和特性,如網(wǎng)絡(luò)云化、存儲(chǔ)云化、IAM、容器、微服務(wù)、服務(wù)編排、密鑰管理、日志監(jiān)控等;
7、熟練掌握防火墻、WAF、IPS、anti-DDOS等網(wǎng)絡(luò)安全技術(shù)原理:
8、具有HCIE、CCIE、CISA、CISP、CISSP等安全證書(shū)及安全運(yùn)營(yíng)經(jīng)驗(yàn)者優(yōu)先。