工作內(nèi)容:
1. 支持UEBA報警研判工作,可獨立對報警進行誤報分析,分析員工行為是否存在異常
2. 支持辦公安全日常審批工作,分析員工申請的合理性,如網(wǎng)絡(luò)白名單、郵件組開放、第三方遠程桌面等等
3. 支持4層零信任網(wǎng)絡(luò)ACL配置工作,分析員工的訪問行為,并針對性的設(shè)置網(wǎng)絡(luò)策略
崗位要求:
1.學(xué)信網(wǎng)可查本科學(xué)歷,對安全攻防有較好了解,熟悉常見威脅場景,對常見的攻擊手法在具體業(yè)務(wù)場景下的成因、修復(fù)、繞過有較深理解
2.具備漏洞跟蹤,分析預(yù)警的能力,可獨立研究漏洞,熟悉java漏洞分析者更佳
3.熟悉入侵溯源、應(yīng)急響應(yīng)基本流程
4.有良好的邏輯分析和語言組織能力