須具有網(wǎng)絡/數(shù)據(jù)安全、AI/大數(shù)據(jù)分析等跨行業(yè)經(jīng)驗背景:
(1) 安全行業(yè)經(jīng)驗:從業(yè)經(jīng)驗不低于20年,精通網(wǎng)絡安全、數(shù)據(jù)安全理論與實踐,具有豐富的項目安全項目建設尤其是城市安全運營中心組建的實踐經(jīng)驗、安全運維實踐經(jīng)驗與安全攻防實踐經(jīng)驗。執(zhí)有CEH認證職業(yè)道德黑客、CCIE Security證書者可作優(yōu)先考慮;
(2)AI/大數(shù)據(jù)分析行業(yè)經(jīng)驗:從業(yè)經(jīng)驗不低于6年,精通機器學習、深度學習等理論知識,熟悉統(tǒng)計學,能夠獨立開發(fā)自動化腳本/工具,并獨立完成過從數(shù)據(jù)收集、數(shù)據(jù)合并、數(shù)據(jù)清洗、數(shù)據(jù)分析全階段數(shù)據(jù)分析項目。擁有DSMM、EMCDSA證書者可作優(yōu)先考慮。
(3)數(shù)據(jù)分析與可觀測性經(jīng)驗:具備利用ELK技術棧構(gòu)建企業(yè)級數(shù)據(jù)平臺的豐富經(jīng)驗,能力覆蓋以下細分領域:
安全數(shù)據(jù)分析:精通從數(shù)據(jù)采集、解析過濾、存儲到可視化的全流程數(shù)據(jù)管道構(gòu)建,并能夠基于此平臺開發(fā)自動化檢測腳本與威脅識別規(guī)則。
主動威脅狩獵:能夠基于MITRE ATT&CK框架或假設性攻擊場景,在ELK平臺中設計和執(zhí)行狩獵分析,將未知威脅轉(zhuǎn)化為可監(jiān)控的檢測規(guī)則。
應用性能監(jiān)控(APM):擁有使用Elastic APM或其他組件進行應用性能監(jiān)控的實踐經(jīng)驗,能夠通過追蹤應用鏈路、度量指標實現(xiàn)應用性能瓶頸診斷、故障根因分析,并將APM數(shù)據(jù)與安全日志關聯(lián),實現(xiàn)從性能異常到安全事件的跨領域洞察。
平臺專家級能力:精通Elasticsearch集群的分布式架構(gòu)、容量規(guī)劃、性能調(diào)優(yōu)與高可用保障。擁有Elastic認證工程師證書者可優(yōu)先考慮。