職位描述:
主要負(fù)責(zé)分析網(wǎng)絡(luò)安全事件并撰寫(xiě)高質(zhì)量的威脅情報(bào)報(bào)告。該崗位要求將技術(shù)細(xì)節(jié)與宏觀社會(huì)經(jīng)濟(jì)背景相結(jié)合,提供深度分析。同時(shí),需關(guān)注時(shí)事政治和宏觀經(jīng)濟(jì)動(dòng)態(tài),思考安全事件背后的動(dòng)因。此外,所有撰寫(xiě)內(nèi)容必須嚴(yán)格遵循國(guó)家法律法規(guī)及行業(yè)規(guī)范。
職位要求:
技術(shù)能力:
1、熟悉MITRE ATT&CK、OWSAP TOP10等框架。
2、熟悉滲透測(cè)試基本方法論,理解常見(jiàn)的攻擊路徑與流程。
3、熟悉安全運(yùn)營(yíng),理解常見(jiàn)的攻擊手段、防御方式、溯源恢復(fù)。
4、熟悉網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)和應(yīng)用程序的安全漏洞分析。
5、熟悉常見(jiàn)的網(wǎng)絡(luò)安全設(shè)備,例如NGFW、IDS/IPS、EDR、SIEM、SOC等。
6、了解各種威脅情報(bào)平臺(tái)、分析平臺(tái)、漏洞庫(kù)的使用,各類風(fēng)險(xiǎn)情報(bào)線索的搜集與運(yùn)營(yíng)。
文案能力:
1、了解《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī)。熟悉三保一評(píng)。
2、具備優(yōu)秀的文字功底,可以撰寫(xiě)體系化文檔,能夠?qū)?fù)雜的技術(shù)信息轉(zhuǎn)化為結(jié)構(gòu)清晰、觀點(diǎn)明確的分析報(bào)告。
3、對(duì)時(shí)事政治和經(jīng)濟(jì)動(dòng)態(tài)有基本關(guān)注與興趣,能夠思考安全事件背后的宏觀動(dòng)因與根本原因。
從事過(guò)甲方、安全廠商解決方案部門(mén)相關(guān)崗位經(jīng)驗(yàn)者優(yōu)先。
3年以上信息安全或威脅情報(bào)相關(guān)工作經(jīng)驗(yàn),能夠獨(dú)立進(jìn)行威脅分析。
大專及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全或相關(guān)專業(yè)。