崗位要求:
1. 大專以上學(xué)歷,具備良好的分析能力和判斷力,能夠獨(dú)立處理和解決網(wǎng)絡(luò)安全事件。
2. 對網(wǎng)絡(luò)安全有深入理解,能夠熟練運(yùn)用相關(guān)工具和技術(shù)進(jìn)行風(fēng)險(xiǎn)評估和威脅檢測。
3. 良好的溝通能力和團(tuán)隊(duì)合作精神,能夠與團(tuán)隊(duì)成員有效溝通。
4. 對新技術(shù)有持續(xù)學(xué)習(xí)的意愿,能夠快速掌握并應(yīng)用于實(shí)際工作中。
崗位職責(zé):
1. 負(fù)責(zé)接收監(jiān)測組流轉(zhuǎn)的安全告警,進(jìn)行深入分析和研判。
2. 確認(rèn)告警的有效性、產(chǎn)生原因、影響面及嚴(yán)重程度,并決定是否升級為網(wǎng)絡(luò)安全事件。
3. 對內(nèi)外網(wǎng)惡意IP告警/事件進(jìn)行溯源分析,提出相應(yīng)的處置措施。
4. 負(fù)責(zé)異常告警/事件的全面分析,包括主機(jī)、系統(tǒng)、日志、網(wǎng)絡(luò)等層面,確保準(zhǔn)確性。
5. 結(jié)合內(nèi)外網(wǎng)異常的網(wǎng)絡(luò)安全告警信息,優(yōu)化策略規(guī)則,提高告警準(zhǔn)確率。
6. 協(xié)助進(jìn)行資產(chǎn)發(fā)現(xiàn)工作,收集并同步異常資產(chǎn)信息。