任職要求
1.負責(zé)對各類安全產(chǎn)品的疑難告警信息進行分析,同時技術(shù)指導(dǎo)一線監(jiān)測人員;
2.挖掘網(wǎng)絡(luò)中的威脅情況,進行威脅狩獵,同時負責(zé)將威脅狩獵工作標(biāo)準化(包括但不限于:思路、方法、過程、工具);
3.針對各類威脅給出防護措施或策略優(yōu)化方案或建議;
4.追蹤分析熱點漏洞信息,評估組織內(nèi)潛在受影響情況,并給出預(yù)防措施建議;
5.主動挖掘組織內(nèi)的各類脆弱性隱患,并給出處置建議,協(xié)助開展處置工作;
6.協(xié)同合作伙伴做重點漏洞分析工作;
7.協(xié)助用戶對安全事件進行應(yīng)急響應(yīng)處置,對安全事件開展分析溯源工作,編寫分析報告,給出防護措施或策略優(yōu)化方案或建議;
8.負責(zé)重大安全保障活動期間7*24小時安全服務(wù)相關(guān)支撐工作;
9.配合其他部門或業(yè)務(wù)單元開展安全相關(guān)工作。
崗位職責(zé)
1.碩士本科及以上學(xué)歷,信息安全、計算機、通信網(wǎng)絡(luò)、電子信息等相關(guān)專業(yè),5年及以上網(wǎng)絡(luò)安全工作經(jīng)驗;
2.精通網(wǎng)絡(luò)安全攻防技術(shù)和工具,熟悉常見的Web/移動APP/系統(tǒng)安全漏洞及原理;
3.熟悉至少一種編程語言,如Python,shell,C,Java等;
4.熟悉安全產(chǎn)品的告警策略,能對常見網(wǎng)絡(luò)威脅告警進行分析與溯源,并編寫分析報告;
5.熟悉業(yè)界安全攻防動態(tài),追蹤最新安全漏洞,能夠分析漏洞原理和實現(xiàn)PoC編寫;
6.有豐富的應(yīng)急響應(yīng)、事件調(diào)查經(jīng)驗,熟悉各類安全日志(如WEB訪問,操作系統(tǒng),安全設(shè)備等日志);
7.優(yōu)秀的專業(yè)知識儲備、學(xué)習(xí)能力、工作執(zhí)行力、溝通協(xié)調(diào)能力,責(zé)任心和服務(wù)意識,工作認真踏實;
8.具有CISP-PTE/PTS/IRE/IRS等證書者優(yōu)先。