崗位職責:
1.負責7*24小時網絡安全監(jiān)控,包括網絡流量、安全設備日志(如態(tài)勢感知、防火墻、IDS/IPS、SIEM等)告警監(jiān)控,識別網絡安全異常行為或潛在攻擊。
2.對安全事件進行初步分析、分類、分級,并按照預案快速響應,執(zhí)行應急操作(如阻斷攻擊源、隔離受感染主機等)。
3.負責系統(tǒng)及服務器日常巡檢。
4.負責定期匯總監(jiān)控數據,記錄事件詳情,編寫網絡安全監(jiān)控日報周報月報,并協(xié)助編寫安全事件分析報告,處置過程及改進。
5.參與制定和更新安全監(jiān)控策略及應急預案。
6.負責挖掘內網高危漏洞,敏感信息泄露等安全風險。
7.領導交辦的其他工作。
崗位要求:
1.具有大學專科及以上學歷,計算機相關專業(yè)。
2.具有2年以上網絡安全行業(yè)管理或實踐經驗。
3.熟悉掌握TCP/IP協(xié)議,IP協(xié)議,了解局域網和廣域網相關網絡知識,熟悉ISO/OSI七層結構。
4.熟悉asp、php、jsp等主流web安全技術,包括SQL注入、XSS、CSRF、命令執(zhí)行、越權等常見的安全漏洞。
5.熟悉常用的安全工具,如:Appscan、Burpsuite、Nmap、Sqlmap、kail、wireshark等。
6.有較強的學習能力,喜歡鉆研技術,能快速掌握業(yè)務知識,并能形成標準化文檔。
7.擁有相關專業(yè)資格認證者優(yōu)先。
8.具備良好的客戶服務意識,語言表達和溝通能力
9.能承受較大工作壓力和工作強度,有較強責任心和自我驅動力,不畏困難,具有敬業(yè)、團隊合作精神,可以接受上夜班。
重點:
熟悉OWASPtop10相關的漏洞熟練操作奇安信NGSOC,天擎等相關安全設備
常見應用的端口號、熟悉DNS協(xié)議,HTTP協(xié)議等
常見漏洞的攻擊原理和防護方法負責日報、周報、月報的編寫
上24小時,休息72小時