崗位要求:
作為主要人員參與過至少2個以上項目的安全運(yùn)營或測試工作
2年以上安全領(lǐng)域相關(guān)工作經(jīng)驗
安全運(yùn)營領(lǐng)域:
1、熟練掌握主流安全工具WAF/NIDS/EDR/HIDS/蜜罐等)的配置、分析和策略優(yōu)化,能夠獨立提出基于行為的檢測和溯源思路,阿里云等公有云安全相關(guān)產(chǎn)品分析經(jīng)驗優(yōu)先
2、熟悉至少一種編程語言(如java、Python等),可編寫簡單腳本實現(xiàn)日志批量處理或安全自動化任務(wù)
3、熟悉常見的取證分析工具(ProcessMonitor、XTR等),能夠獨立完成中小型安全事件的處置,包括計算機(jī)病毒、webshel后門利周等
4、具備一定的攻擊行為溯源能力,能根據(jù)告警日志提取線索,識別攻擊者來源或身份
5、熟悉并使用威脅情報平臺(如微步、Shodan)協(xié)助分析
6、能編寫事件分析與應(yīng)急報告,描述清晰的事件背景、處置過程和結(jié)果
7、有參加國家級網(wǎng)絡(luò)安全攻防演練經(jīng)驗優(yōu)先
8、擁有CISP、CISSP、OSCP等證書優(yōu)先 。