工作內(nèi)容:
1、承擔網(wǎng)絡(luò)安全監(jiān)測平臺的日常運營與安全分析工作,涵蓋告警日志分析、事件溯源分析、誤報篩查以及編寫威脅分析報告等方面。
2、負責網(wǎng)絡(luò)安全監(jiān)測平臺的運維事務(wù),包括執(zhí)行系統(tǒng)巡檢、優(yōu)化檢測規(guī)則、實施系統(tǒng)安全加固以及處理故障等工作。
3、參與應(yīng)用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務(wù);
4、為應(yīng)用系統(tǒng)提供技術(shù)支持服務(wù),確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯誤診斷和解決問題,對數(shù)據(jù)庫與系統(tǒng)性能進行持續(xù)優(yōu)化;
5、重要保障期間的網(wǎng)絡(luò)安全支撐保障。
崗位職責:
1.參與應(yīng)用軟件系統(tǒng)的發(fā)布和部署流程,執(zhí)行系統(tǒng)的更新發(fā)布和部署任務(wù);
2.為應(yīng)用系統(tǒng)提供技術(shù)支持服務(wù),確保系統(tǒng)的高可用性和數(shù)據(jù)完整性;處理系統(tǒng)問題和故障排除,包括但不限于系統(tǒng)日志分析、性能監(jiān)控、錯誤診斷和解決問題,對數(shù)據(jù)庫與系統(tǒng)性能進行持續(xù)優(yōu)化;
3.安全服務(wù)支撐,包括應(yīng)急響應(yīng)、滲透測試、滲透相關(guān)安全培訓(xùn)和入侵痕跡分析;
5.對重大安全事件進行跟蹤、分析、預(yù)警和分享;
6.參與實施信息安全管控策略,確保系統(tǒng)運行的安全性和合規(guī)性;
7.完成領(lǐng)導(dǎo)交辦的其他任務(wù)。
任職要求:
1.本科以上學(xué)歷與學(xué)位,計算機科學(xué)與技術(shù)、計算機應(yīng)用、信息系統(tǒng)與軟件工程等相關(guān)專業(yè)畢業(yè);
2. 熟悉常見Web安全漏洞分析與防范,包括SQL注入、XSS、CSRF等(OWASP TOP 10);
3.掌握網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等領(lǐng)域扎實的安全基礎(chǔ)知識;
4.擁有 2 年及以上網(wǎng)絡(luò)安全分析運營相關(guān)工作經(jīng)驗優(yōu)先,熟悉 ATT&CK、Kill Chain 等業(yè)界主流攻防理論與實踐;
5.了解常見的Linux系統(tǒng)下的服務(wù)組件,例如Nginx、ES、RabbitMQ、docker、Redis等;
6.熟悉系統(tǒng)網(wǎng)絡(luò)和應(yīng)用安全領(lǐng)域主流攻擊技巧與工具的特征及檢測手段,具備豐富的安全事件響應(yīng)處置經(jīng)驗,能夠快速開展分析、調(diào)查與溯源工作。
7.掌握系統(tǒng)與網(wǎng)絡(luò)安全的基礎(chǔ)知識,病毒防護、防火墻管理、數(shù)據(jù)加密等的相關(guān)經(jīng)驗;
8.掌握操作系統(tǒng)與數(shù)據(jù)庫管理等相關(guān)技術(shù),有系統(tǒng)性能優(yōu)化的經(jīng)驗;
9.掌握網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等領(lǐng)域扎實的安全基礎(chǔ)知識;
10.具有良好的文檔編寫能力和溝通能力。
11.無網(wǎng)絡(luò)犯罪記錄。