崗位職責:
1、部署、運營維護防火墻、WAF、入侵檢測、日志審計、流量分析等安全設(shè)備
負責SOC平臺日常運營及維護,包括日常監(jiān)控、規(guī)則建立優(yōu)化、日志分析、事件處置、故障解決等;
2、負責監(jiān)控和分析各種安全事件,包括網(wǎng)絡(luò)攻擊、惡意軟件、數(shù)據(jù)泄露等,并及時響應(yīng)和處理
3、負責網(wǎng)絡(luò)安全服務(wù)交付工作,包括滲透測試、應(yīng)急響應(yīng)等;
任職要求:
1、本科或本科以上學歷,計算機、網(wǎng)絡(luò)安全、電子信息、軟件工程等相關(guān)專業(yè);
2、3-5年以上安全服務(wù)工作經(jīng)驗優(yōu)先;
3、具備基本的滲透測試、應(yīng)急響應(yīng)、網(wǎng)絡(luò)運維能力;
4、熟悉常見安全設(shè)備 產(chǎn)生的威脅告警,開展監(jiān)測和調(diào)查分析,并進行過運營。
5、深入了解2-3種主流的安全產(chǎn)品WAF (Web應(yīng)用防火墻)、IDS/IPS (入侵檢測防御系統(tǒng))、NTA (網(wǎng)絡(luò)安全回溯分析系統(tǒng))、蜜罐、UTM (統(tǒng)一威脅管理系統(tǒng))、下一代防火墻,熟悉2-3種主流安全產(chǎn)品的配置和使用;
6、安全日志及網(wǎng)絡(luò)流量統(tǒng)計和分析,對安全告警進行溯源分析,推進處置;安全事件應(yīng)急響應(yīng)流程機制;
7、對安全策略進行有效性反饋,輔助改進安全監(jiān)控策略;
8、了解使用安全運營平臺(SOC、SIEM、ELK、SPLUNK)日常運營維護(監(jiān)控、規(guī)則建立優(yōu)化、日志分析、事件處置、故障解決)。
職位福利:周末雙休、五險一金、年底雙薪、餐補、通訊補助、帶薪年假、補充醫(yī)療保險、定期體檢