崗位職責(zé):
1、分析研判類:能夠針對安全設(shè)備發(fā)現(xiàn)的告警日志進行分析,通過分析日志的數(shù)據(jù)包特征,確定告警事件是否有攻擊行為,針對攻擊行為事件能夠研判是否攻擊成功。
2、應(yīng)急溯源類:熟練掌握系統(tǒng)及設(shè)備的日志分析,惡意代碼行為分析、攻擊路徑分析、病毒查殺等應(yīng)急溯源分析及處置技能,并出具完整的攻擊溯源分析報告。
3、安全運營技術(shù):了解常見的安全運營技術(shù),熟練掌握”平戰(zhàn)結(jié)合“類的的安全運營框架,并具有該框架實踐項目。
4、溝通能力:能夠溝通清楚了解客戶的需求,針對需求開展對應(yīng)工作并達(dá)到客戶要求。
5、文檔編輯能力:能夠按照客戶模板編輯完整的漏洞解決方案、滲透測試類、分析研判類、應(yīng)急溯源類報告。
6、熟練掌握高級級別具備的技能,同時在此基礎(chǔ)上針對項目成員進行技能培訓(xùn)傳遞。
7、帶領(lǐng)團隊優(yōu)化提升項目技術(shù),同時按照客戶安全現(xiàn)狀,提出建設(shè)性意見,并按照意見落地實施。
任職要求:
1、熟悉當(dāng)前主流網(wǎng)絡(luò)安全設(shè)備設(shè)施工作原理,如態(tài)勢感知、防病毒網(wǎng)關(guān)、防火墻等。
2、熟練掌握網(wǎng)絡(luò)協(xié)議、熟練使用抓包分析工具,能夠獨立開展網(wǎng)絡(luò)安全事件分析、追蹤和溯源等研判工作。
3、具備攻防能力,熟練使用攻防工具,并具備失陷研判能力,對攻擊成功與否的研判能力。
4、具有良好的溝通能力。
5、參與過重大安全保障值守工作、應(yīng)急響應(yīng)者優(yōu)先。
6、有10年及以上網(wǎng)絡(luò)安全工作經(jīng)驗優(yōu)先。
7、具有CISP-PTE證書、CISP證書優(yōu)先。