崗位職責:
接受7×24小時輪班值守;備較強邏輯分析能力和文檔編寫能力。
1. 風險監測
負責網絡安全態勢感知平臺的建設和運營,實時監測網絡安全風險。對網絡流量、安全日志、系統日志等進行分析,及時發現和處置安全威脅。跟蹤分析最新的網絡安全漏洞和攻擊趨勢,制定相應的防護策略。
2. 全審計
定期對信息系統進行安全審計,評估系統安全狀況,發現安全隱患。
對安全策略、安全配置、安全操作等進行審計,確保其符合安全要求。
編寫安全審計報告,提出整改建議,并跟蹤整改落實情況。
3. 其他
參與網絡安全事件應急響應,協助進行安全事件調查和處置。
崗位要求:
(一)基礎要求
1. 學歷與工作經驗(硬性條件)
專科及以上學歷,計算機科學、網絡安全、信息安全、通信工程等相關專業優先; 且有3年及以上網絡安全相關工作經驗。
2. 行業認證
需持有CISP相關證書,若無CISP證書,需滿足持有CISSP、CEH、Security+、OSCP、CISA、ISO 27001其中一項認證。
(二)專業技能及基礎能力要求
1. 熟悉OWASP Top 10漏洞原理及防御方案,具備對常見網絡攻擊流量的研判分析的能力。
2. 熟練使用態勢感知、主機EDR、終端安全等安全監測與防護設備。
3. 具有良好的溝通能力與團隊協作能力,具有較強的文檔編輯能力。