岗位职责:
1、分析研判类:能够针对对安全设备发现的告警日志进行分析,通过分析日志的数据包特征,确定告警事件是否有攻击行为,针对攻击行为事件能够研判是否攻击成功。
2、应急溯源类:熟练掌握系统及设备的日志分析,恶意代码行为分析、攻击路径分析、病毒查杀等应急溯源分析及处置技能,并出具完整的攻击溯源分析报告。
3、安全运营技术:了解常见的安全运营技术,熟练掌握”平战结合“类的的安全运营框架,并具有该框架实践项目。
4、沟通能力:能够沟通清楚了解客户的需求,针对需求开展对应工作并达到客户要求。
5、文档编辑能力:能够按照客户模板编辑完整的漏洞解决方案、渗透测试类、分析研判类、应急溯源类报告。
6、熟练掌握高级级别具备的技能,同时在此基础上针对项目成员进行技能培训传递。
7、带领团队优化提升项目技术,同时按照客户安全现状,提出建设性意见,并按照意见落地实施。
岗位要求:
1、熟悉当前主流网络安全设备设施工作原理,如态势感知、防病毒网关、防火墙等。
2、熟练掌握网络协议、熟练使用抓包分析工具,能够独立开展网络安全事件分析、追踪和溯源等研判工作。
3、具备攻防能力,熟练使用攻防工具,并具备失陷研判能力,对攻击成功与否的研判能力。
4、具有良好的沟通能力。
5、参与过重大安全保障值守工作、应急响应者优先。
6、有10年及以上网络安全工作经验优先。
7、具有CISP-PTE证书、CISP证书优先。(如果其他方面好,也接受入职后考证,但人选需要接受)
统招大专以上学历
不要咨询型,要对抗、技术型