崗位職責(zé):
1、負(fù)責(zé)建立軟硬件安全日志接入標(biāo)準(zhǔn)和流程,管理日志收集平臺(tái);
2、負(fù)責(zé)通過(guò)安全日志分析各類(lèi)獨(dú)立威脅及關(guān)聯(lián)威脅特征、業(yè)務(wù)邏輯特征、惡意用戶(hù)行為、威脅情報(bào)等形成統(tǒng)一的威脅情報(bào)庫(kù);
3、負(fù)責(zé)通過(guò)抓取威脅預(yù)警平臺(tái),態(tài)勢(shì)感知外部數(shù)據(jù)形成外部威脅樣本庫(kù),對(duì)企業(yè)風(fēng)險(xiǎn)現(xiàn)狀給予分析;
4、負(fù)責(zé)進(jìn)行技術(shù)工具及平臺(tái)可用性維護(hù)、安全策略配置等運(yùn)維管理,執(zhí)行計(jì)劃維護(hù),提交計(jì)劃維護(hù)結(jié)果,保證系統(tǒng)運(yùn)行正常;
5、負(fù)責(zé)對(duì)全集團(tuán)終端進(jìn)行安全監(jiān)控和檢測(cè);對(duì)異常上網(wǎng)行為報(bào)警進(jìn)行檢查; 對(duì)終端安全補(bǔ)丁進(jìn)行管控追蹤;定期優(yōu)化終端安全策略。
任職要求:
1、本科及以上學(xué)歷,信息安全、計(jì)算機(jī)等相關(guān)專(zhuān)業(yè),具備5年及以上網(wǎng)絡(luò)與數(shù)據(jù)安全相關(guān)工作經(jīng)驗(yàn);
2、精通主流網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件等產(chǎn)品;
3、 熟悉OWASP TOP10,具有網(wǎng)絡(luò)安全、系統(tǒng)安全、Web安全等方面的理論基礎(chǔ);
4、 熟悉ASP、PHP、JavaScript、Java、Python(熟練其中一種即可)等腳本語(yǔ)言;
5、主導(dǎo)過(guò)網(wǎng)絡(luò)安全防護(hù)、終端數(shù)據(jù)安全保護(hù)、數(shù)據(jù)加密和訪(fǎng)問(wèn)控制等類(lèi)型的項(xiàng)目,并參與過(guò)較長(zhǎng)時(shí)間的后期運(yùn)維者優(yōu)先;