工作內(nèi)容:
1.負(fù)責(zé)態(tài)勢感知平臺設(shè)備告警監(jiān)控分析,漏洞驗(yàn)證等工作;
2.對研判后的真實(shí)攻擊行為和風(fēng)險(xiǎn),提出安全解決建議;
3.對于安全事件進(jìn)行匯總輸出,完成事件分析與響應(yīng)報(bào)告;
4.協(xié)助安全事件的處置工作;
5.負(fù)責(zé)對安全產(chǎn)品的規(guī)則進(jìn)行調(diào)整優(yōu)化;
6.開展基礎(chǔ)的滲透測試工作,并編寫滲透測試報(bào)告;
6.參與重要時(shí)期安全保障。
技能要求:
1.計(jì)算機(jī)專業(yè)畢業(yè),具有3年以上信息安全領(lǐng)域工作經(jīng)驗(yàn);
2.熟悉操作系統(tǒng)、數(shù)據(jù)庫、Web服務(wù)器的攻防技術(shù);
3.熟悉流安全技術(shù)和安全廠商產(chǎn)品,如防火墻、waf、態(tài)勢感知等,熟悉相應(yīng)產(chǎn)品運(yùn)營規(guī)則的配置管理。
4.能獨(dú)立完成系統(tǒng)的滲透測試工作;
5.熟悉某一種或者多種腳本語言,可編寫自動化工具,如python等;
6.主動性強(qiáng),具有良好的溝通、協(xié)調(diào)和組織能力和文檔編寫能力,邏輯性強(qiáng);
7.具有網(wǎng)絡(luò)安全攻防經(jīng)驗(yàn)、信息安全咨詢經(jīng)驗(yàn)、風(fēng)險(xiǎn)評估工作經(jīng)驗(yàn)者優(yōu)先;
8.服務(wù)人員需具有CISP等相關(guān)證書;
9.接受派遣駐場類工作。