本科及本科以上學(xué)歷,原則上要求計算機(jī)類、信息技術(shù)類、理工類等相關(guān)專業(yè);3年以上工作經(jīng)驗;應(yīng)具備一定的安全專業(yè)知識,掌握云安全工具的使用,持有CISSP、CISP認(rèn)證的高級技術(shù)人員優(yōu)先;工作認(rèn)真,細(xì)致,有責(zé)任感。
了解常見的windows、Linux和Web漏洞、服務(wù)器加固方法等;有一定的安全場景排查思路。
了解操作Windows、Linux系統(tǒng),并了解使用KALI、nmap、burpsuit等常用黑客工具,了解webshell、內(nèi)網(wǎng)提權(quán)。
了解TCP/IP協(xié)議工作原理、DNS原理、HTTP協(xié)議,熟悉常見網(wǎng)絡(luò)協(xié)議。
了解國內(nèi)常用安全設(shè)備及系統(tǒng)(如Web攻擊溯源檢測系統(tǒng)、主機(jī)威脅檢測系統(tǒng)、沙箱分析系統(tǒng)、蜜罐系統(tǒng)和終端防病毒系統(tǒng)等)的使用、策略配置、故障分析及處置等技能。
了解常見的攻擊手段及防御技術(shù),具備安全日志及網(wǎng)絡(luò)流量協(xié)議分析的能力。
(1)網(wǎng)絡(luò)安全事件動態(tài)監(jiān)測
基于NTA、HIDS、WAF、DLP和蜜罐系統(tǒng)等安全設(shè)施開展網(wǎng)絡(luò)安全事件監(jiān)測,對事件進(jìn)行分析、預(yù)警,本項工作屬于常規(guī)工作,主要由駐場人員完成,出現(xiàn)網(wǎng)絡(luò)安全事件時服務(wù)方需委派專家到現(xiàn)場提供技術(shù)支持。
(2)網(wǎng)絡(luò)安全事件處置
對日常監(jiān)測到的事件,以及國慶、春節(jié)、兩會等重要保障時期發(fā)生的網(wǎng)絡(luò)入侵事件,能夠及時進(jìn)行處置。對一般技術(shù)人員無法迅速解決的網(wǎng)絡(luò)入侵、APT攻擊、病毒爆發(fā)等緊急安全事件,協(xié)調(diào)資源提供技術(shù)支持,控制事態(tài)發(fā)展,及時恢復(fù)服務(wù),分析事件原因,減少潛在損失。
(3)網(wǎng)絡(luò)攻擊事件分析溯源
異常攻擊事件溯源及處置服務(wù)。發(fā)現(xiàn)關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)(如網(wǎng)站服務(wù)器、電子郵件服務(wù)器、NAT設(shè)備、互聯(lián)網(wǎng)出口等)異常安全攻擊事件后,組織對事件進(jìn)行分析研判,追溯攻擊源地址以及攻擊控制端地址,并提出應(yīng)急處置方案,采取有關(guān)技術(shù)措施,協(xié)助快速有效完成對突發(fā)異常安全事件的溯源及應(yīng)急處置,盡量減少網(wǎng)絡(luò)攻擊所造成的風(fēng)險損失。
(4)信息安全應(yīng)急響應(yīng)
在項目執(zhí)行期間,發(fā)生信息安全緊急事件或者發(fā)生新型信息安全威脅、漏洞(例如APT攻擊)時,進(jìn)行現(xiàn)場應(yīng)急響應(yīng),恢復(fù)系統(tǒng)運(yùn)行,分析事件原因,減少潛在損失。
(5)重要時期網(wǎng)絡(luò)安全保障
在國慶、春節(jié) 、兩會等重要保障時期,按照要求協(xié)助制定重要時期信息安全保障方案,優(yōu)化完善網(wǎng)絡(luò)安全專項應(yīng)急預(yù)案,加強(qiáng)網(wǎng)絡(luò)監(jiān)測力度,提高響應(yīng)效率,做好重要時期網(wǎng)絡(luò)安全保障工作。
(6)安全平臺策略完善和配套機(jī)制優(yōu)化
結(jié)合前期實踐對NTA、HIDS、WAF、DLP和蜜罐系統(tǒng)等監(jiān)測規(guī)則,持續(xù)迭代優(yōu)化安全事件,梳理NTA設(shè)備流量,減少監(jiān)控盲區(qū)。