崗位職責(zé):
負(fù)責(zé)中車(chē)網(wǎng)絡(luò)安全管理中心安全運(yùn)營(yíng)和運(yùn)維,承擔(dān)重保時(shí)期和常態(tài)化時(shí)期的技術(shù)指揮、監(jiān)測(cè)預(yù)警、分析研判、應(yīng)急溯源、通報(bào)聯(lián)絡(luò)。
任職要求:
1.計(jì)算機(jī)、信息技術(shù)及網(wǎng)絡(luò)安全相關(guān)專(zhuān)業(yè),統(tǒng)招本科以上學(xué)歷,具有3年以上安全服務(wù)相關(guān)的項(xiàng)目管理經(jīng)驗(yàn),參與過(guò)國(guó)家級(jí)網(wǎng)絡(luò)攻防演練項(xiàng)目。
1、能夠熟悉行業(yè)內(nèi)優(yōu)質(zhì)安全產(chǎn)品及系統(tǒng)的使用方式及功能作用,對(duì)安全產(chǎn)品產(chǎn)生的安全告警數(shù)據(jù)進(jìn)行監(jiān)測(cè)與分析,從海量安全告警數(shù)據(jù)中主動(dòng)發(fā)現(xiàn)真是有效的網(wǎng)絡(luò)攻擊行為;應(yīng)了解網(wǎng)絡(luò)協(xié)議、安全策略、sql注入、xss、文件上傳、命令注入、反序列化等能力,能夠獨(dú)立開(kāi)展?jié)B透測(cè)試工作。
2、應(yīng)了解場(chǎng)景WEB漏洞原理利用方式、內(nèi)網(wǎng)攻擊終端木馬手法,熟悉威脅感知、威脅檢測(cè)與響應(yīng)、終端安全檢測(cè)等工具的應(yīng)用,對(duì)安全檢測(cè)類(lèi)工具產(chǎn)生的安全告警進(jìn)行深度分析與研判,挖掘異常行為,提取網(wǎng)絡(luò)攻擊特征,對(duì)惡意樣板、病毒文件等內(nèi)容進(jìn)行逆向分析,研判惡意程序?qū)ΜF(xiàn)網(wǎng)造成行為與危害性。
3、熟悉行業(yè)主流蜜罐系統(tǒng)的功能模塊及使用方式,能夠模擬不同漏洞類(lèi)型的應(yīng)用,對(duì)可疑數(shù)據(jù)進(jìn)行分析處理;應(yīng)熟悉apt攻擊、web滲透測(cè)試流程、服務(wù)器入侵、網(wǎng)絡(luò)協(xié)議以及流量分析工具,熟悉惡意代碼運(yùn)行機(jī)制,具備惡意代碼分析、取證、溯源的經(jīng)驗(yàn),能夠?qū)Ρl(fā)的最新漏洞進(jìn)行漏洞復(fù)現(xiàn)并了解原理。
4、具備網(wǎng)絡(luò)安全事件協(xié)同協(xié)防能力,熟悉網(wǎng)絡(luò)安全威脅情報(bào)、技術(shù)協(xié)同等應(yīng)急處置流程,能夠及時(shí)準(zhǔn)確的描述網(wǎng)絡(luò)安全事件狀態(tài)。