【崗位職責】
1.負責對各類安全產品的疑難告警信息進行分析,同時技術指導一線監(jiān)測人員;
2.挖掘網絡中的威脅情況,進行威脅狩獵,同時負責將威脅狩獵工作標準化(包括但不限于:思路、方法、過程、工具);
3.針對各類威脅給出防護措施或策略優(yōu)化方案或建議;
4.追蹤分析熱點漏洞信息,評估組織內潛在受影響情況,并給出預防措施建議;
5.主動挖掘組織內的各類脆弱性隱患,并給出處置建議,協(xié)助開展處置工作;
6.協(xié)同合作伙伴做重點漏洞分析工作;
7.協(xié)助用戶對安全事件進行應急響應處置,對安全事件開展分析溯源工作,編寫分析報告,給出防護措施或策略優(yōu)化方案或建議;
8.負責重大安全保障活動期間7*24小時安全服務相關支撐工作;
9.配合其他部門或業(yè)務單元開展安全相關工作。
【任職條件】
1.本科及以上學歷,信息安全、計算機、通信網絡、電子信息等相關專業(yè),5年及以上網絡安全工作經驗;
2.精通網絡安全攻防技術和工具,熟悉常見的Web/移動APP/系統(tǒng)安全漏洞及原理;
3.熟悉至少一種編程語言,如Python,shell,C,Java等;
4.熟悉安全產品的告警策略,能對常見網絡威脅告警進行分析與溯源,并編寫分析報告;
5.熟悉業(yè)界安全攻防動態(tài),追蹤最新安全漏洞,能夠分析漏洞原理和實現PoC編寫;
6.有豐富的應急響應、事件調查經驗,熟悉各類安全日志(如WEB訪問,操作系統(tǒng),安全設備等日志);
7.優(yōu)秀的專業(yè)知識儲備、學習能力、工作執(zhí)行力、溝通協(xié)調能力,責任心和服務意識,工作認真踏實;
8.具有CISP-PTE/PTS/IRE/IRS等證書者優(yōu)先。