、協(xié)助開展網(wǎng)絡(luò)安全告警質(zhì)量治理;
2、協(xié)助指導(dǎo)或參與網(wǎng)絡(luò)安全布防的梳理,提出優(yōu)化建議;
3、協(xié)助進行網(wǎng)絡(luò)安全風(fēng)險的識別、梳理,跟蹤風(fēng)險整改及管控;
4、協(xié)助開展網(wǎng)絡(luò)安全應(yīng)急處置指揮工作,按應(yīng)急處置預(yù)案完成網(wǎng)絡(luò)安全事件的應(yīng)急處置;
5、協(xié)助開展網(wǎng)絡(luò)安全臺賬質(zhì)量的檢查和管理;
6、協(xié)助制定網(wǎng)絡(luò)安全運行合規(guī)標(biāo)準(zhǔn),包括網(wǎng)絡(luò)安全應(yīng)急處置、告警閉環(huán)等標(biāo)準(zhǔn),并持續(xù)更新;
7、協(xié)助配合上級管理部門開展網(wǎng)絡(luò)安全督查、檢查,提供支持完成督查檢查工作;
8、協(xié)助網(wǎng)絡(luò)安全監(jiān)控平臺的持續(xù)實用化提升,跟蹤平臺問題故障處置;
9、協(xié)助開展網(wǎng)絡(luò)安全事件應(yīng)急處置復(fù)盤工作;
10、協(xié)助開展網(wǎng)絡(luò)安全告警、事件處置、指令應(yīng)答等工作閉環(huán)質(zhì)量檢查和管理;
11、協(xié)助開展網(wǎng)絡(luò)安全告警的研判分析、溯源處置工作,必要時可進行一定程度的網(wǎng)絡(luò)反擊指導(dǎo)。
任職要求
必備條件:
- 學(xué)歷與經(jīng)驗:
- 計算機科學(xué)、網(wǎng)絡(luò)安全、信息對抗或相關(guān)專業(yè)本科及以上學(xué)歷。
- 具備3-5年以上網(wǎng)絡(luò)安全運營、SOC、應(yīng)急響應(yīng)或滲透測試相關(guān)工作經(jīng)驗。
- 技術(shù)能力:
- 精通安全防御體系: 深入理解網(wǎng)絡(luò)攻防技術(shù),熟練掌握防火墻、WAF、IDS/IPS、防病毒、EDR等至少兩種安全產(chǎn)品的原理與策略配置。
- 扎實的應(yīng)急響應(yīng)能力: 具有獨立處理安全事件(如Web攻擊、勒索病毒、木馬后門等)的經(jīng)驗,熟悉應(yīng)急響應(yīng)流程和取證分析方法。
- 威脅分析與溯源能力: 能夠分析各類安全告警日志,使用日志分析平臺(如ELK)或SIEM平臺進行威脅狩獵和攻擊鏈還原。
- 熟悉安全標(biāo)準(zhǔn)與合規(guī): 熟悉網(wǎng)絡(luò)安全法、等級保護2.0、關(guān)鍵信息基礎(chǔ)設(shè)施保護要求等相關(guān)法律法規(guī)和標(biāo)準(zhǔn)。
- 風(fēng)險管控意識: 具備系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險識別、評估和管控能力。
- 軟技能:
- 卓越的問題解決能力: 在高壓下能保持冷靜,思維縝密,對復(fù)雜安全事件能進行快速定位和有效決策。
- 出色的溝通與協(xié)作能力: 能夠清晰地向技術(shù)和管理層匯報安全風(fēng)險與事件,并有效推動跨部門協(xié)作。
- 強烈的責(zé)任心和主動性: 對安全威脅保持高度警惕,具備主動發(fā)現(xiàn)和解決問題的意識。
- 優(yōu)秀的文檔撰寫能力: 能夠編寫清晰、規(guī)范的技術(shù)方案、應(yīng)急報告和標(biāo)準(zhǔn)流程。
優(yōu)先考慮:
- 持有CISSP、CISA、CISP、Security+、CISAW等知名安全認(rèn)證者。
- 具備一定的腳本(Python/Shell/Powershell)或自動化開發(fā)能力,能使用SOAR平臺或自研工具提升安全運營效率者。
- 熟悉威脅情報的收集、分析和應(yīng)用,具備一定的反制或主動防御經(jīng)驗者(需在法律和授權(quán)框架內(nèi))。
- 對ATT&CK框架、Kill Chain模型等有深入理解和實踐應(yīng)