崗位名稱:安全運(yùn)營(yíng)工程師
【崗位職責(zé)】
1. 負(fù)責(zé)客戶網(wǎng)絡(luò)、服務(wù)器及業(yè)務(wù)系統(tǒng)的安全監(jiān)控,7x24小時(shí)響應(yīng)安全告警,快速定位并處置漏洞、入侵等安全事件;
2. 搭建并優(yōu)化安全運(yùn)營(yíng)體系,包括安全日志分析、應(yīng)急響應(yīng)流程、安全基線配置等,提升整體安全防護(hù)能力;
3. 協(xié)同安全攻防、產(chǎn)品等團(tuán)隊(duì),處置重大安全事件,追溯攻擊源頭并形成閉環(huán)管理;
4. 跟進(jìn)前沿安全威脅與漏洞動(dòng)態(tài),引入適配的安全技術(shù)方案,更新安全應(yīng)急預(yù)案并協(xié)同演練;
5. 輸出安全運(yùn)營(yíng)周報(bào)/月報(bào),向管理層同步安全態(tài)勢(shì),開展內(nèi)部安全意識(shí)培訓(xùn)與技術(shù)賦能。
【任職要求】
1. 本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全相關(guān)專業(yè),3年以上安全運(yùn)營(yíng)或相關(guān)崗位工作經(jīng)驗(yàn);
2. 精通防火墻、WAF、IDS/IPS、日志審計(jì)等安全設(shè)備的配置與運(yùn)維,熟悉Linux/Windows系統(tǒng)安全基線;
3. 具備安全事件分析能力,能熟練使用ELK、Splunk等日志分析工具,掌握常見攻擊手段(如SQL注入、XSS、權(quán)限提升)的檢測(cè)與處置方法;
4. 了解OWASP Top 10、MITRE ATT&CK框架,具備應(yīng)急響應(yīng)、漏洞挖掘或滲透測(cè)試實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先;
5. 持有CISAW、CISP、CEH、OSCP等安全認(rèn)證者優(yōu)先,具備良好的溝通協(xié)調(diào)能力與抗壓能力,責(zé)任心強(qiáng)。