工作職責:
1.負責7x24小時輪班監(jiān)控WAF、IPS等安全設(shè)備的告警,完成初步判斷與處置;
2.跟進總部下發(fā)的工單,確保工單在規(guī)定時間內(nèi)得到有效處理與閉環(huán);
3.記錄當班期間所有告警、事件及未完成事項,并完成書面與口頭交接;
4.按照應(yīng)急預(yù)案輔助開展應(yīng)急處置工作,確保事件在規(guī)定時間內(nèi)得到有效處置。
任職資格:
1.了解網(wǎng)絡(luò)基礎(chǔ)、操作系統(tǒng)、常見攻擊原理及安全防護概念,具備從事安全監(jiān)控工作的基礎(chǔ)知識框架;
2.能夠熟練使用主流SIEM、SOC平臺進行日常監(jiān)控與事件查看;
3.熟悉標準安全事件分類、分級及上報流程。
4.能夠適應(yīng)7x24小時輪班工作制,具備高度責任心與警覺性;
5.擁有清晰的邏輯思維和書面/口頭表達能力,確保在值守期間及交接班時信息傳遞準確、及時。