工作內容:
1、承擔網(wǎng)絡安全監(jiān)測平臺的日常運營與安全分析工作,涵蓋告警日志分析、事件溯源分析、誤報篩查以及編寫威脅分析報告等方面。
2、負責網(wǎng)絡安全監(jiān)測平臺的運維事務,包括執(zhí)行系統(tǒng)巡檢、優(yōu)化檢測規(guī)則、實施系統(tǒng)安全加固以及處理故障等工作。
3、參與應用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務;
4、為應用系統(tǒng)提供技術支持服務,確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯誤診斷和解決問題,對數(shù)據(jù)庫與系統(tǒng)性能進行持續(xù)優(yōu)化;
5、重要保障期間的網(wǎng)絡安全支撐保障。
崗位職責:
1.參與應用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務;
2.為應用系統(tǒng)提供技術支持服務,確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯誤診斷和解決問題,對數(shù)據(jù)庫與系統(tǒng)性能進行持續(xù)優(yōu)化;
3.安全服務支撐,包括應急響應、滲透測試、滲透相關安全培訓和入侵痕跡分析;
5.對重大安全事件進行跟蹤、分析、預警和分享;
6.參與實施信息安全管控策略,確保系統(tǒng)運行的安全性和合規(guī)性;
7.完成領導交辦的其他任務。
任職要求:
1.本科以上學歷與學位,計算機科學與技術、計算機應用、信息系統(tǒng)與軟件工程等相關專業(yè)畢業(yè);
2. 熟悉常見Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等(OWASP TOP 10);
3.掌握網(wǎng)絡、系統(tǒng)、應用等領域扎實的安全基礎知識;
4.擁有 2 年及以上網(wǎng)絡安全分析運營相關工作經(jīng)驗優(yōu)先,熟悉 ATT&CK、Kill Chain 等業(yè)界主流攻防理論與實踐;
5.了解常見的Linux系統(tǒng)下的服務組件,例如Nginx、ES、RabbitMQ、docker、Redis等;
6.熟悉系統(tǒng)網(wǎng)絡和應用安全領域主流攻擊技巧與工具的特征及檢測手段,具備豐富的安全事件響應處置經(jīng)驗,能夠快速開展分析、調查與溯源工作。
7.掌握系統(tǒng)與網(wǎng)絡安全的基礎知識,病毒防護、防火墻管理、數(shù)據(jù)加密等的相關經(jīng)驗;
8.掌握操作系統(tǒng)與數(shù)據(jù)庫管理等相關技術,有系統(tǒng)性能優(yōu)化的經(jīng)驗;
9.掌握網(wǎng)絡、系統(tǒng)、應用等領域扎實的安全基礎知識;
10.具有良好的文檔編寫能力和溝通能力。
11.無網(wǎng)絡犯罪記錄。