(一) 崗位職責(zé)
(1)安全巡檢:7X24小時(shí)包括態(tài)勢(shì)感知系統(tǒng)運(yùn)行狀態(tài)、威脅情報(bào)更新、廠站探針接入情況巡檢,并輸出巡檢報(bào)告;
(2)安全監(jiān)控:7x24小時(shí)實(shí)時(shí)安全告警監(jiān)控,包括威脅情報(bào)命中、外部威脅告警橫向移動(dòng)攻擊、惡意文件告警、弱口令等;
(3)安全工單:7x24小時(shí)人工鑒別告警信息,生產(chǎn)告警處置工單,下發(fā)廠站處置并輸出安全事件處置工單;
(4)安全管理:強(qiáng)化網(wǎng)絡(luò)安全事件的閉環(huán)管理,敦促各單位及時(shí)響應(yīng)、處置網(wǎng)絡(luò)安全事件,評(píng)估現(xiàn)有攻擊入侵路徑,輸出組織級(jí)安全防御方案;
(5)安全處置:負(fù)責(zé)職責(zé)范圍內(nèi)具備管理權(quán)限的7x24小時(shí)安全設(shè)備操作,動(dòng)作包括關(guān)停站點(diǎn)、阻斷惡意 IP 攻擊、刪除惡意文件、阻止非法接入、滲透測(cè)試、漏洞掃描等;
(6)滲透測(cè)試:開(kāi)支WEB滲透測(cè)試、APP安全測(cè)試等安全滲透測(cè)試工作并完成相關(guān)測(cè)試報(bào)告;
(7)技術(shù)支持:提供態(tài)勢(shì)感知告警處置建議,提供平臺(tái)使用技術(shù)支持,開(kāi)展賬號(hào)管理、訪問(wèn)權(quán)限處理等工作,輸出技術(shù)支持工單;
(8)安全報(bào)告:根據(jù)需要,編制網(wǎng)絡(luò)安全監(jiān)測(cè)及態(tài)勢(shì)分析技術(shù)報(bào)告,輸出監(jiān)測(cè)及分析報(bào)告。
(9)其他:完成甲方交辦的其他工作。
(二)工作地點(diǎn):廣州天河區(qū)
(三)任職要求:
1、必須具備CISP-PTE方向證書(shū)(在有效期內(nèi))
2、5年及以上網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)(從畢業(yè)證書(shū)時(shí)間起算)
3、本科及以上學(xué)歷