崗位職責:
1、響應處置用戶出現的安全事件,及時完成安全事件分析,確保用戶網絡體系運行安全
2 、對用戶現場的網絡安全設備進行安全事件監控,發現安全事件的告警后,立即采取阻斷措施,并上報,同時配合開展攻擊行為分析;
3 、協助開展網絡安全漏洞隱患排查及治理,對用戶現場的運信息系統及設備開展專項滲透測試、漏洞修復指導服務、網絡安全態勢信息收集與分析、非核心參數配置調優、系統漏洞、風險預警單排查等,從而進一步降低公司網絡安全風險;
4、協助開展網絡安全事件的確認、分析溯源、取證和事件報告報送。在實時監測過程中,一旦發現可疑事件,需協助用戶開展安全事件處置,對安全事件攻擊鏈條進行取證并編寫報告,及時報送給用戶相關管理人員;
5、日常監測數據統計、分析、匯總及報送。定期匯總安全監測與分析數據并配合完成上報;
6、定期檢查網絡安全策略運行情況,以及日志告警等,減少不必要的安全威脅,為用戶提供良好的網絡安全運維保障;
任職要求:
1、1年以上信息安全從業經驗
2、熟悉web攻擊、滲透技術,熟悉asp/asp.net/php/java代碼防護;
3、熟練掌握windows/linux/unix攻防技術;
4、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉、釣魚、社工等常見的漏洞攻擊及修復;
5、熟悉主流網絡安全產品,掌握市場主流安全技術,如防火墻、防病毒;
6、熟練掌握多種常用安全測試工具,能夠搭建各類滲透測試的測試環境;
7、熟悉Linux/Unix作系統和SQLServer/Mysql等主流數據庫;