任職要求
1.負(fù)責(zé)對(duì)各類安全產(chǎn)品的疑難告警信息進(jìn)行分析,同時(shí)技術(shù)指導(dǎo)一線監(jiān)測(cè)人員;
2.挖掘網(wǎng)絡(luò)中的威脅情況,進(jìn)行威脅狩獵,同時(shí)負(fù)責(zé)將威脅狩獵工作標(biāo)準(zhǔn)化(包括但不限于:思路、方法、過程、工具);
3.針對(duì)各類威脅給出防護(hù)措施或策略優(yōu)化方案或建議;
4.追蹤分析熱點(diǎn)漏洞信息,評(píng)估組織內(nèi)潛在受影響情況,并給出預(yù)防措施建議;
5.主動(dòng)挖掘組織內(nèi)的各類脆弱性隱患,并給出處置建議,協(xié)助開展處置工作;
6.協(xié)同合作伙伴做重點(diǎn)漏洞分析工作;
7.協(xié)助用戶對(duì)安全事件進(jìn)行應(yīng)急響應(yīng)處置,對(duì)安全事件開展分析溯源工作,編寫分析報(bào)告,給出防護(hù)措施或策略優(yōu)化方案或建議;
8.負(fù)責(zé)重大安全保障活動(dòng)期間7*24小時(shí)安全服務(wù)相關(guān)支撐工作;
9.配合其他部門或業(yè)務(wù)單元開展安全相關(guān)工作。
崗位職責(zé)
1.碩士本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、通信網(wǎng)絡(luò)、電子信息等相關(guān)專業(yè),5年及以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn);
2.精通網(wǎng)絡(luò)安全攻防技術(shù)和工具,熟悉常見的Web/移動(dòng)APP/系統(tǒng)安全漏洞及原理;
3.熟悉至少一種編程語言,如Python,shell,C,Java等;
4.熟悉安全產(chǎn)品的告警策略,能對(duì)常見網(wǎng)絡(luò)威脅告警進(jìn)行分析與溯源,并編寫分析報(bào)告;
5.熟悉業(yè)界安全攻防動(dòng)態(tài),追蹤最新安全漏洞,能夠分析漏洞原理和實(shí)現(xiàn)PoC編寫;
6.有豐富的應(yīng)急響應(yīng)、事件調(diào)查經(jīng)驗(yàn),熟悉各類安全日志(如WEB訪問,操作系統(tǒng),安全設(shè)備等日志);
7.優(yōu)秀的專業(yè)知識(shí)儲(chǔ)備、學(xué)習(xí)能力、工作執(zhí)行力、溝通協(xié)調(diào)能力,責(zé)任心和服務(wù)意識(shí),工作認(rèn)真踏實(shí);
8.具有CISP-PTE/PTS/IRE/IRS等證書者優(yōu)先。