崗位職責:
1.負責公司客戶安全設(shè)備的日常運營運維,開展安全告警監(jiān)測與實時研判,及時響應(yīng)并分級處置各類安全告警,保障系統(tǒng)安全穩(wěn)定;
2.承擔系統(tǒng)、應(yīng)用及安全設(shè)備等各類日志的采集、整理與深度分析工作,挖掘潛在安全威脅、異常行為并形成分析結(jié)論;
3.主導(dǎo)安全事件的全流程處置,包括事件調(diào)查、溯源、containment、根除及恢復(fù),并完成事件報告等交付物的編寫與歸檔;
4.負責安全運營相關(guān)交付物(如安全運維手冊、事件處置預(yù)案、安全檢查報告等)的編制、更新與管理,確保交付物的規(guī)范性與實用性。
5.提供安全運營層面的技術(shù)支持,助力項目順利推進,同時參與安全防護策略的優(yōu)化與落地;
6.跟蹤網(wǎng)絡(luò)安全威脅態(tài)勢及安全技術(shù)發(fā)展趨勢,定期輸出安全運營分析報告,為公司安全體系的升級與完善提供建議;
7.完成公司交辦的其他工作。
任職要求:
1.本科及以上學歷,計算機相關(guān)專業(yè),中共黨員優(yōu)先;
2.熟悉安全告警監(jiān)測工具、日志分析平臺(如 ELK、Splunk 等)的操作與使用,具備安全告警快速研判與初步處置的能力;掌握安全日志分析方法與技巧,能夠從多源日志中識別異常行為、定位安全威脅,具備安全事件溯源與分析的經(jīng)驗;具備安全事件處置實操經(jīng)驗,熟悉安全事件處理流程,能夠獨立完成事件報告、安全運維手冊等交付物的編寫工作;了解等保 2.0、網(wǎng)絡(luò)安全法等安全合規(guī)規(guī)范,有安全合規(guī)建設(shè)或等保測評相關(guān)工作經(jīng)驗者優(yōu)先;
6.持有 CISP、CISSP、等保工程師、Security + 等安全相關(guān)專業(yè)證書者優(yōu)先;
7.具有良好的技術(shù)文檔寫作能力與溝通學習能力,政治覺悟高,思想素質(zhì)過硬,邏輯思維清晰,條理性好,有團隊協(xié)作意識和保密意識,責任心強,工作細心,有耐心,抗壓能力強,能夠高效協(xié)同跨團隊開展安全運營相關(guān)工作。