崗位描述:
1.負(fù)責(zé)信息安全運(yùn)營體系建設(shè)與持續(xù)優(yōu)化
2.參與安全運(yùn)營中心值班和重保值守,進(jìn)行事件監(jiān)測和事件處置
3. 負(fù)責(zé)制定安全運(yùn)營策略制定與調(diào)優(yōu),支撐運(yùn)營指標(biāo)落地,推動(dòng)安全運(yùn)營能力提升
4. 負(fù)責(zé)運(yùn)營管理,對運(yùn)營過程做質(zhì)量控制,制定運(yùn)營績效指標(biāo)提升計(jì)劃,并落實(shí)提升計(jì)劃
5. 負(fù)責(zé)風(fēng)險(xiǎn)評估、滲透測試、攻防演練、攻擊溯源、防護(hù)能力評估等工作的規(guī)劃與執(zhí)行
6. 負(fù)責(zé)制定漏洞緩解和整改技術(shù)方案
7. 其它交辦的安全相關(guān)工作
8. 統(tǒng)籌管理現(xiàn)場服務(wù)工程師團(tuán)隊(duì)(有一定的項(xiàng)目管理能力)
崗位要求:
1. 要求具備網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)3年以上
2. 熟練掌握常見攻擊和防御的方法思路,具備攻防演練組織經(jīng)驗(yàn)、紅藍(lán)隊(duì)經(jīng)驗(yàn),具備護(hù)網(wǎng)、重保經(jīng)驗(yàn)
3. 深入理解各類漏洞原理,具備漏洞利用能力,針對掃描產(chǎn)生的系統(tǒng)漏洞可以進(jìn)行分析、整改方案制定
4. 掌握SIEM、SOAR、IPS、IDS、WAF、APT、抗DDOS、漏掃工具、主流防火墻等安全工具原理和工具使用及規(guī)則編寫
5. 熟悉安全事件應(yīng)急響應(yīng)流程
6. 具備安全運(yùn)營中心運(yùn)營經(jīng)驗(yàn)
7. 了解混合云架構(gòu)、微服務(wù)云原生安全技術(shù)的優(yōu)先
8. 掌握Python/Java等編程語言的優(yōu)先
9、有一定的項(xiàng)目管理統(tǒng)籌能力,協(xié)助把控項(xiàng)目交付質(zhì)量及進(jìn)度
10、具備良好的文檔編寫能力、PPT制作能力以及溝通匯報(bào)能力(比較重要)
11、具備中英雙語文檔編寫能力