崗位職責(zé):
1.安全事件響應(yīng)與處置:負責(zé)云平臺及業(yè)務(wù)系統(tǒng)的安全事件(如入侵、數(shù)據(jù)泄露、APT、勒索病毒等)的發(fā)現(xiàn)、初判、深入分析、溯源、止損、恢復(fù)及閉環(huán)管理,確保事件高效處置;
2.威脅情報分析與應(yīng)用:收集、分析內(nèi)外部威脅情報,跟蹤最新的云安全漏洞、攻擊技術(shù)及安全趨勢,形成威脅分析報告,并轉(zhuǎn)化為可落地的防御策略和預(yù)警機制;
3.安全平臺運營與優(yōu)化:參與云安全防護系統(tǒng)(如WAF、IPS、堡壘機、EDR、主機安全等)的部署、配置、日常運營、策略優(yōu)化及效果評估,確保其有效性;
4.應(yīng)急預(yù)案與演練:參與制定并優(yōu)化云安全事件應(yīng)急響應(yīng)預(yù)案,并參與應(yīng)急響應(yīng)演練,提升團隊的實戰(zhàn)能力和響應(yīng)效率;
5.安全審計與日志分析:負責(zé)云平臺安全日志、流量數(shù)據(jù)、主機日志的收集、存儲、關(guān)聯(lián)分析,及時發(fā)現(xiàn)異常行為和潛在威脅,并提出改進建議;
6.云漏洞管理:協(xié)助進行云環(huán)境下的安全漏洞掃描、評估與管理,跟蹤漏洞修復(fù)進度,評估風(fēng)險,并提供專業(yè)的修復(fù)建議;
7.安全規(guī)范與體系建設(shè):參與制定和完善云安全技術(shù)規(guī)范、操作手冊和安全基線,并監(jiān)督執(zhí)行,推動安全體系持續(xù)改進;
8.技術(shù)支持與培訓(xùn):為內(nèi)部團隊提供云安全技術(shù)支持和培訓(xùn),提升整體安全意識和技能水平。
任職要求:
1.至少3年云安全事件響應(yīng)、威脅分析或安全運營經(jīng)驗,有央企或大型企業(yè)私有云環(huán)境安全工作經(jīng)驗者優(yōu)先;
2.熟練掌握至少一種主流云平臺(如阿里云、華為云、華三云)的安全特性、服務(wù)和最佳實踐,具備云平臺安全架構(gòu)設(shè)計與分析能力;
3.具備扎實的網(wǎng)絡(luò)安全基礎(chǔ)知識,包括TCP/IP、常見網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)(Linux/Windows)、常見攻擊類型、安全防護技術(shù)等;
4.熟練使用常見安全工具,如SOC平臺、EDR、漏洞掃描工具、滲透測試工具、流量分析工具等,具備實際操作和分析經(jīng)驗;
5.具備腳本編程能力(如Python、Shell等),能編寫自動化安全工具或分析腳本;
6.具備較強的安全事件分析、研判和溯源能力,能夠從海量數(shù)據(jù)中快速定位問題并給出解決方案;
7.熟悉國內(nèi)外網(wǎng)絡(luò)安全法律法規(guī)和標(biāo)準(如《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》、等級保護、ISO27001等);
8.深入了解云原生安全、容器安全、DevSecOps等概念和實踐,對云安全前沿技術(shù)有敏感度;
9.熟悉威脅情報生命周期和應(yīng)用,了解ATT&CK、Kill Chain等主流安全框架;
10.掌握至少一種主流云平臺的安全架構(gòu)和安全產(chǎn)品線,能夠進行安全評估和方案優(yōu)化;
11.快速學(xué)習(xí)能力強,能適應(yīng)高強度工作和緊急事件響應(yīng),抗壓能力強;
12.責(zé)任心強,工作嚴謹細致,具備良好的團隊合作精神和獨立解決問題的能力;
13.具備優(yōu)秀的溝通協(xié)調(diào)能力、分析判斷能力和文字表達能力;
14.對安全技術(shù)有濃厚興趣,樂于持續(xù)學(xué)習(xí)和探索,具備鉆研精神;
15.CISSP、CISP、C-CSOC、CCSK、CCSP、HCIA/P/IE-Security、ACP、CKA/CKAD等云安全或網(wǎng)絡(luò)安全相關(guān)證書者優(yōu)先;
16.身體健康,能夠勝任高強度工作,無不良職業(yè)記錄。