職位描述
工作職責(zé):
1、負(fù)責(zé)安全服務(wù)項(xiàng)目交付、質(zhì)量控制、駐場(chǎng)服務(wù)。
2、負(fù)責(zé)客戶現(xiàn)場(chǎng)安全設(shè)備的安全策略調(diào)優(yōu),安全設(shè)備或系統(tǒng)平穩(wěn)運(yùn)行。
3、能獨(dú)立完成安全產(chǎn)品的日常監(jiān)控工作,及時(shí)發(fā)現(xiàn)安全風(fēng)險(xiǎn),例如:攻擊行為告警、系統(tǒng)異常日志、設(shè)備異常操作、報(bào)表統(tǒng)計(jì)異常項(xiàng)等;。
4、負(fù)責(zé)解讀行業(yè)規(guī)范和標(biāo)準(zhǔn)、輸出安全咨詢與規(guī)劃類方案,完成創(chuàng)新和推廣工作。
5、能獨(dú)立完成安全設(shè)備進(jìn)行日常維護(hù)作業(yè),例如:日常巡檢、問(wèn)題排查、故障處理等;
6、能獨(dú)立完成或是將用戶反饋針對(duì)安全產(chǎn)品的使用方面提出的需求/建議推進(jìn)落實(shí);
7、能獨(dú)立開(kāi)展駐場(chǎng)服務(wù)范圍內(nèi)的業(yè)務(wù)數(shù)據(jù)進(jìn)行梳理工作,例如:IP信息、物理位置、業(yè)務(wù)用途等;
任職資格:
1、熟悉網(wǎng)絡(luò)拓?fù)浼軜?gòu)、信息系統(tǒng)建設(shè)環(huán)境,熟練掌握網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、等常見(jiàn)安全策略配置;
2、能夠?qū)τ脩艟W(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行架構(gòu)分析,通過(guò)使用漏洞掃描、基線配制檢查等手段,提出安全整改建設(shè)方案;
3、了解信息安全相關(guān)標(biāo)準(zhǔn),如GBT20984、等級(jí)保護(hù)等,熟悉安全管理制度體系,并有良好的文檔編寫(xiě)、格式編排能力;
4、有良好的溝通表達(dá)、組織協(xié)調(diào)、總結(jié)匯報(bào)能力優(yōu)先;
5、精通安全運(yùn)營(yíng)技術(shù),包括威脅定性分析、攻擊路徑和攻擊行為剖析、事件溯源調(diào)查等;
6、熟悉常見(jiàn)安全事件的監(jiān)測(cè)分析,應(yīng)急處置,取證溯源;
7、熟悉常見(jiàn)的網(wǎng)絡(luò)安全產(chǎn)品(WAF、FW、堡壘機(jī)、EDR、日志審計(jì)等)及態(tài)勢(shì)感知平臺(tái);
8、具有公安行業(yè)信息安全項(xiàng)目售后、運(yùn)營(yíng)工作經(jīng)驗(yàn)者優(yōu)先;
9、熟悉常見(jiàn)Web安全漏洞的危害、利用方式及修復(fù)方案,具備滲透實(shí)戰(zhàn)經(jīng)驗(yàn);
10、熟悉爬蟲(chóng)技術(shù)、大數(shù)據(jù)分析技術(shù)、網(wǎng)絡(luò)安全基本原理;熟悉或了解黑灰產(chǎn)業(yè)務(wù)安全、APT惡意家族等相關(guān)知識(shí)