崗位職責:
1.負責相關系統安全運營流程和規范設計,優化安全基線和安全策略;
2.負責常態化運營工作組織落實,包括重?;蛑卮蠊澣盏闹凳亍毖菥毤肮シ姥菥毜裙ぷ鏖_展;
3.負責相關資產風險管理,包括漏洞管理、威脅監測、分析研判和響應處置等,執行閉環管理;
4.負責協助開展等保或其他測評機構對于安全設備的要求配置和輸出;
5.負責對相關系統進行專業的安全評估,以及給存在風險及控制措施建議;;
6.負責輸出并對客戶要求的相關產品或技術培訓。
任職要求:
1.本科以上學歷,計算機相關專業(能力突出者學歷和專業不限);
2.有6年以上一線網絡安全攻防實戰經驗,2年以上網絡安全運營管理經驗,具備安全運營體系和規范設計和豐富的安全事件監測預警、分析溯源和處置能力;。
3.有大型紅藍對抗經驗優先考慮、持CISSP、CISP-PTE、CISP等證書者優先、具有APT項目經驗,并獲得不錯成果者優先、具備代碼審計,移動安全,工控安全等方向經驗者優先;
4.熟練使用Windows、Linux系統、虛擬化等產品;具備常見安全運營平臺和安全產品使用和優化管理經驗,如:主流態勢感知、WAF、DDOS、防火墻、IPS、堡壘機、數據庫審計、日志審計、主機安全、上網行為管理、VPN、漏洞掃描;
5.掌握網絡設備配置和管理,如防火墻、路由器、交換機等;熟悉網絡協議和架構,如TCP/IP、HTTP/HTTPS、DNS等;
6.熟悉各種攻防技術以及安全漏洞原理, 掌握威脅處置、漏洞管理和修復流程。
7.具備安全攻防演練及應急處置經驗,掌握ATT&CK防御映射及安全策略編排(SOAR);
8.熟悉信息安全標準和法規,如網絡安全法、等保、密評、ISO 27001、GDPR等。