崗位職責:
1.負責各類安全告警監(jiān)控分析,定期查看各類安全告警,及時阻斷攻擊行為,同時對高中危告警進行初步分析,及時報告安全事件;
2.負責安全事件處置跟蹤,記錄安全事件處理過程、處理結果、處理時間等,形成事件分析報告,同時定期跟蹤事件暴露的風險整改進度;
3.負責定期對應用系統開展漏洞掃描、安全基線檢查,根據管理要求定期對應用系統進行漏洞掃描整理檢查報告,跟蹤、驗證整改情況;
4.負責參與攻防演練、重要保障等專項安全工作;
5.根據工作安排,涉及的其他安全相關工作。
任職要求:
1.本科及以上學歷,3-5年安全運營相關工作經驗,2年以上重要保障工作相關經驗;
2.熟悉當前主流網絡安全設備設施工作原理,如態(tài)勢感知、防火墻、IDS、IPS、WAF、防病毒網關等;
3.熟練掌握網絡協議、熟練使用抓包分析工具能夠獨立開展網絡安全事件分析、追蹤和溯源等研判工作;
4.具備攻防能力,常見攻擊手段和防御措施,熟練使用攻防工具,通過分析日志的數據包特征,確定告警事件是否有攻擊行為,針對攻擊行為事件能夠研判是否攻擊成功;
5.能夠獨立分析設備故障,針對設備日志進行分析,優(yōu)化配置和策略;
6.具備較好的文檔編寫能力。