、協(xié)助開(kāi)展網(wǎng)絡(luò)安全告警質(zhì)量治理;
2、協(xié)助指導(dǎo)或參與網(wǎng)絡(luò)安全布防的梳理,提出優(yōu)化建議;
3、協(xié)助進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的識(shí)別、梳理,跟蹤風(fēng)險(xiǎn)整改及管控;
4、協(xié)助開(kāi)展網(wǎng)絡(luò)安全應(yīng)急處置指揮工作,按應(yīng)急處置預(yù)案完成網(wǎng)絡(luò)安全事件的應(yīng)急處置;
5、協(xié)助開(kāi)展網(wǎng)絡(luò)安全臺(tái)賬質(zhì)量的檢查和管理;
6、協(xié)助制定網(wǎng)絡(luò)安全運(yùn)行合規(guī)標(biāo)準(zhǔn),包括網(wǎng)絡(luò)安全應(yīng)急處置、告警閉環(huán)等標(biāo)準(zhǔn),并持續(xù)更新;
7、協(xié)助配合上級(jí)管理部門開(kāi)展網(wǎng)絡(luò)安全督查、檢查,提供支持完成督查檢查工作;
8、協(xié)助網(wǎng)絡(luò)安全監(jiān)控平臺(tái)的持續(xù)實(shí)用化提升,跟蹤平臺(tái)問(wèn)題故障處置;
9、協(xié)助開(kāi)展網(wǎng)絡(luò)安全事件應(yīng)急處置復(fù)盤工作;
10、協(xié)助開(kāi)展網(wǎng)絡(luò)安全告警、事件處置、指令應(yīng)答等工作閉環(huán)質(zhì)量檢查和管理;
11、協(xié)助開(kāi)展網(wǎng)絡(luò)安全告警的研判分析、溯源處置工作,必要時(shí)可進(jìn)行一定程度的網(wǎng)絡(luò)反擊指導(dǎo)。
任職要求
必備條件:
- 學(xué)歷與經(jīng)驗(yàn):
- 計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、信息對(duì)抗或相關(guān)專業(yè)本科及以上學(xué)歷。
- 具備3-5年以上網(wǎng)絡(luò)安全運(yùn)營(yíng)、SOC、應(yīng)急響應(yīng)或滲透測(cè)試相關(guān)工作經(jīng)驗(yàn)。
- 技術(shù)能力:
- 精通安全防御體系: 深入理解網(wǎng)絡(luò)攻防技術(shù),熟練掌握防火墻、WAF、IDS/IPS、防病毒、EDR等至少兩種安全產(chǎn)品的原理與策略配置。
- 扎實(shí)的應(yīng)急響應(yīng)能力: 具有獨(dú)立處理安全事件(如Web攻擊、勒索病毒、木馬后門等)的經(jīng)驗(yàn),熟悉應(yīng)急響應(yīng)流程和取證分析方法。
- 威脅分析與溯源能力: 能夠分析各類安全告警日志,使用日志分析平臺(tái)(如ELK)或SIEM平臺(tái)進(jìn)行威脅狩獵和攻擊鏈還原。
- 熟悉安全標(biāo)準(zhǔn)與合規(guī): 熟悉網(wǎng)絡(luò)安全法、等級(jí)保護(hù)2.0、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)要求等相關(guān)法律法規(guī)和標(biāo)準(zhǔn)。
- 風(fēng)險(xiǎn)管控意識(shí): 具備系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)識(shí)別、評(píng)估和管控能力。
- 軟技能:
- 卓越的問(wèn)題解決能力: 在高壓下能保持冷靜,思維縝密,對(duì)復(fù)雜安全事件能進(jìn)行快速定位和有效決策。
- 出色的溝通與協(xié)作能力: 能夠清晰地向技術(shù)和管理層匯報(bào)安全風(fēng)險(xiǎn)與事件,并有效推動(dòng)跨部門協(xié)作。
- 強(qiáng)烈的責(zé)任心和主動(dòng)性: 對(duì)安全威脅保持高度警惕,具備主動(dòng)發(fā)現(xiàn)和解決問(wèn)題的意識(shí)。
- 優(yōu)秀的文檔撰寫能力: 能夠編寫清晰、規(guī)范的技術(shù)方案、應(yīng)急報(bào)告和標(biāo)準(zhǔn)流程。
優(yōu)先考慮:
- 持有CISSP、CISA、CISP、Security+、CISAW等知名安全認(rèn)證者。
- 具備一定的腳本(Python/Shell/Powershell)或自動(dòng)化開(kāi)發(fā)能力,能使用SOAR平臺(tái)或自研工具提升安全運(yùn)營(yíng)效率者。
- 熟悉威脅情報(bào)的收集、分析和應(yīng)用,具備一定的反制或主動(dòng)防御經(jīng)驗(yàn)者(需在法律和授權(quán)框架內(nèi))。
- 對(duì)ATT&CK框架、Kill Chain模型等有深入理解和實(shí)踐應(yīng)