崗位要求:
作為主要人員參與過(guò)至少2個(gè)以上項(xiàng)目的安全運(yùn)營(yíng)或測(cè)試工作
2年以上安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn)
安全運(yùn)營(yíng)領(lǐng)域:
1、熟練掌握主流安全工具WAF/NIDS/EDR/HIDS/蜜罐等)的配置、分析和策略優(yōu)化,能夠獨(dú)立提出基于行為的檢測(cè)和溯源思路,阿里云等公有云安全相關(guān)產(chǎn)品分析經(jīng)驗(yàn)優(yōu)先
2、熟悉至少一種編程語(yǔ)言(如java、Python等),可編寫(xiě)簡(jiǎn)單腳本實(shí)現(xiàn)日志批量處理或安全自動(dòng)化任務(wù)
3、熟悉常見(jiàn)的取證分析工具(ProcessMonitor、XTR等),能夠獨(dú)立完成中小型安全事件的處置,包括計(jì)算機(jī)病毒、webshel后門(mén)利周等
4、具備一定的攻擊行為溯源能力,能根據(jù)告警日志提取線索,識(shí)別攻擊者來(lái)源或身份
5、熟悉并使用威脅情報(bào)平臺(tái)(如微步、Shodan)協(xié)助分析
6、能編寫(xiě)事件分析與應(yīng)急報(bào)告,描述清晰的事件背景、處置過(guò)程和結(jié)果
7、有參加國(guó)家級(jí)網(wǎng)絡(luò)安全攻防演練經(jīng)驗(yàn)優(yōu)先
8、擁有CISP、CISSP、OSCP等證書(shū)優(yōu)先 。