崗位職責:
持續跟蹤歷史漏洞與新型威脅(如AI生成攻擊、零日漏洞),接受7×24小時輪班值守;備較強邏輯分析能力和文檔編寫能力。
1. 實時監控安全態勢,分析并響應安全告警;
2. 主導安全事件應急處置,協調技術團隊完成漏洞修復;
3. 編寫事件分析報告,優化安全防護策略與應急預案。
崗位要求:
(一)基礎要求
1. 學歷與工作經驗(硬性條件)
專科及以上學歷,計算機科學、網絡安全、信息安全、通信工程等相關專業優先; 且有3年及以上具有網絡安全相關工作經驗。
2. 行業認證
需持有CISP相關證書,若無CISP證書,需滿足持有CISSP、CEH、Security+、OSCP、CISA、ISO 27001其中一項認證,或有CTF競賽獲獎經歷、漏洞提交(CVE/CNVD)、開源安全工具開發經驗。
3. 基礎能力
具有良好的溝通能力與團隊協作能力,具有較強的文檔編輯能力。
(二)專業技能要求
1. 漏洞挖掘與加固能力
熟悉OWASP Top 10漏洞原理及防御方案,具有滲透測試、漏洞挖掘實戰經驗。
2. 安全事件分析能力
掌握常見攻擊手法(如APT、DDoS、釣魚、勒索軟件)的檢測與分析方法,精通Linux/Windows系統安全配置與日志分析;熟練分析網絡流量、系統日志(如Firewall、IDS/IPS、EDR日志)、威脅情報;
3. 應急響應實戰能力
熟悉事件處置流程(包括隔離、取證、根因分析、修復、復盤等環節), 能在高壓環境下快速定位安全事件,制定并執行應急方案;具備獨立處置網絡入侵、數據泄露、惡意代碼傳播等安全事件的溯源分析能力,能還原攻擊鏈并輸出事件分析報告。
4. 工具使用
熟練使用Wireshark、Nmap、Metasploit、SIEM(如Splunk、ELK)、EDR工具;
5. 學習與抗壓能力
持續跟蹤新型威脅(如AI生成攻擊、零日漏洞),適應7×24小時輪班值守;備較強邏輯分析能力和文檔編寫能力。