崗位職責(zé):
1、響應(yīng)處置用戶出現(xiàn)的安全事件,及時(shí)完成安全事件分析,確保用戶網(wǎng)絡(luò)體系運(yùn)行安全
2 、對(duì)用戶現(xiàn)場(chǎng)的網(wǎng)絡(luò)安全設(shè)備進(jìn)行安全事件監(jiān)控,發(fā)現(xiàn)安全事件的告警后,立即采取阻斷措施,并上報(bào),同時(shí)配合開展攻擊行為分析;
3 、協(xié)助開展網(wǎng)絡(luò)安全漏洞隱患排查及治理,對(duì)用戶現(xiàn)場(chǎng)的運(yùn)信息系統(tǒng)及設(shè)備開展專項(xiàng)滲透測(cè)試、漏洞修復(fù)指導(dǎo)服務(wù)、網(wǎng)絡(luò)安全態(tài)勢(shì)信息收集與分析、非核心參數(shù)配置調(diào)優(yōu)、系統(tǒng)漏洞、風(fēng)險(xiǎn)預(yù)警單排查等,從而進(jìn)一步降低公司網(wǎng)絡(luò)安全風(fēng)險(xiǎn);
4、協(xié)助開展網(wǎng)絡(luò)安全事件的確認(rèn)、分析溯源、取證和事件報(bào)告報(bào)送。在實(shí)時(shí)監(jiān)測(cè)過程中,一旦發(fā)現(xiàn)可疑事件,需協(xié)助用戶開展安全事件處置,對(duì)安全事件攻擊鏈條進(jìn)行取證并編寫報(bào)告,及時(shí)報(bào)送給用戶相關(guān)管理人員;
5、日常監(jiān)測(cè)數(shù)據(jù)統(tǒng)計(jì)、分析、匯總及報(bào)送。定期匯總安全監(jiān)測(cè)與分析數(shù)據(jù)并配合完成上報(bào);
6、定期檢查網(wǎng)絡(luò)安全策略運(yùn)行情況,以及日志告警等,減少不必要的安全威脅,為用戶提供良好的網(wǎng)絡(luò)安全運(yùn)維保障;
任職要求:
1、1年以上信息安全從業(yè)經(jīng)驗(yàn)
2、熟悉web攻擊、滲透技術(shù),熟悉asp/asp.net/php/java代碼防護(hù);
3、熟練掌握windows/linux/unix攻防技術(shù);
4、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
5、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場(chǎng)主流安全技術(shù),如防火墻、防病毒;
6、熟練掌握多種常用安全測(cè)試工具,能夠搭建各類滲透測(cè)試的測(cè)試環(huán)境;
7、熟悉Linux/Unix作系統(tǒng)和SQLServer/Mysql等主流數(shù)據(jù)庫;