工作職責(zé):
1.負(fù)責(zé)網(wǎng)絡(luò)安全告警事件的分析與研判,快速識別潛在的安全威脅和風(fēng)險。對告警事件進行優(yōu)先級排序,確保高優(yōu)先級事件得到及時響應(yīng)和處理。
2.負(fù)責(zé)網(wǎng)絡(luò)安全事件的響應(yīng)和處置工作,對已發(fā)生的網(wǎng)絡(luò)安全事件進行深入分析,追蹤攻擊源頭,還原攻擊路徑。制定并執(zhí)行應(yīng)急響應(yīng)計劃,迅速遏制安全事件擴散,協(xié)助恢復(fù)受影響的系統(tǒng)和服務(wù)。編寫網(wǎng)絡(luò)安全事件報告,總結(jié)經(jīng)驗教訓(xùn),提出改進建議。
3.根據(jù)歷史告警數(shù)據(jù)和業(yè)務(wù)特點,優(yōu)化網(wǎng)絡(luò)安全告警規(guī)則,提高告警的準(zhǔn)確性和有效性。建立網(wǎng)絡(luò)安全告警模型,利用機器學(xué)習(xí)等技術(shù)手段提升安全事件的預(yù)測和防范能力。
4.組織網(wǎng)絡(luò)攻防演練活動,模擬真實攻擊場景,檢驗集團網(wǎng)絡(luò)安全防護能力。對攻防演練結(jié)果進行分析評估,提出網(wǎng)絡(luò)安全防護體系的改進建議。
5.持續(xù)關(guān)注互聯(lián)網(wǎng)威脅情報,了解最新的安全漏洞、攻擊手段和防御技術(shù)。根據(jù)威脅情報調(diào)整網(wǎng)絡(luò)安全防護策略,及時部署防護措施應(yīng)對新出現(xiàn)的安全威脅。
任職要求:
1.網(wǎng)絡(luò)空間安全、信息安全、計算機科學(xué)與技術(shù)或網(wǎng)絡(luò)安全相關(guān)專業(yè)本科及以上學(xué)歷。
2.3年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗,具備網(wǎng)絡(luò)安全事件分析、溯源、應(yīng)急響應(yīng)等實戰(zhàn)經(jīng)驗。有大型互聯(lián)網(wǎng)企業(yè)、金融機構(gòu)或安全服務(wù)公司工作經(jīng)驗者優(yōu)先。
3.精通網(wǎng)絡(luò)安全攻防技術(shù),熟悉常見網(wǎng)絡(luò)攻擊手法及防御措施。
4.持有CISSP、CISP等相關(guān)網(wǎng)絡(luò)安全認(rèn)證者優(yōu)先。
5.具備良好的溝通能力和團隊合作精神,能夠與不同部門有效協(xié)作。
6.具備較強的學(xué)習(xí)能力和問題解決能力,能夠迅速適應(yīng)新技術(shù)和新環(huán)境。