崗位職責(zé):
1.負(fù)責(zé)相關(guān)系統(tǒng)安全運(yùn)營流程和規(guī)范設(shè)計(jì),優(yōu)化安全基線和安全策略;
2.負(fù)責(zé)常態(tài)化運(yùn)營工作組織落實(shí),包括重保或重大節(jié)日的值守、應(yīng)急演練及攻防演練等工作開展;
3.負(fù)責(zé)相關(guān)資產(chǎn)風(fēng)險(xiǎn)管理,包括漏洞管理、威脅監(jiān)測(cè)、分析研判和響應(yīng)處置等,執(zhí)行閉環(huán)管理;
4.負(fù)責(zé)協(xié)助開展等保或其他測(cè)評(píng)機(jī)構(gòu)對(duì)于安全設(shè)備的要求配置和輸出;
5.負(fù)責(zé)對(duì)相關(guān)系統(tǒng)進(jìn)行專業(yè)的安全評(píng)估,以及給存在風(fēng)險(xiǎn)及控制措施建議;;
6.負(fù)責(zé)輸出并對(duì)客戶要求的相關(guān)產(chǎn)品或技術(shù)培訓(xùn)。
任職要求:
1.本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)(能力突出者學(xué)歷和專業(yè)不限);
2.有6年以上一線網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn),2年以上網(wǎng)絡(luò)安全運(yùn)營管理經(jīng)驗(yàn),具備安全運(yùn)營體系和規(guī)范設(shè)計(jì)和豐富的安全事件監(jiān)測(cè)預(yù)警、分析溯源和處置能力;。
3.有大型紅藍(lán)對(duì)抗經(jīng)驗(yàn)優(yōu)先考慮、持CISSP、CISP-PTE、CISP等證書者優(yōu)先、具有APT項(xiàng)目經(jīng)驗(yàn),并獲得不錯(cuò)成果者優(yōu)先、具備代碼審計(jì),移動(dòng)安全,工控安全等方向經(jīng)驗(yàn)者優(yōu)先;
4.熟練使用Windows、Linux系統(tǒng)、虛擬化等產(chǎn)品;具備常見安全運(yùn)營平臺(tái)和安全產(chǎn)品使用和優(yōu)化管理經(jīng)驗(yàn),如:主流態(tài)勢(shì)感知、WAF、DDOS、防火墻、IPS、堡壘機(jī)、數(shù)據(jù)庫審計(jì)、日志審計(jì)、主機(jī)安全、上網(wǎng)行為管理、VPN、漏洞掃描;
5.掌握網(wǎng)絡(luò)設(shè)備配置和管理,如防火墻、路由器、交換機(jī)等;熟悉網(wǎng)絡(luò)協(xié)議和架構(gòu),如TCP/IP、HTTP/HTTPS、DNS等;
6.熟悉各種攻防技術(shù)以及安全漏洞原理, 掌握威脅處置、漏洞管理和修復(fù)流程。
7.具備安全攻防演練及應(yīng)急處置經(jīng)驗(yàn),掌握ATT&CK防御映射及安全策略編排(SOAR);
8.熟悉信息安全標(biāo)準(zhǔn)和法規(guī),如網(wǎng)絡(luò)安全法、等保、密評(píng)、ISO 27001、GDPR等。