【崗位職責(zé)】
1.重點(diǎn)負(fù)責(zé)集團(tuán) EDR 安全防護(hù)體系的日常運(yùn)營(yíng)、策略調(diào)優(yōu)、規(guī)則配置和告警響應(yīng);
2.負(fù)責(zé)終端安全資產(chǎn)的全面管理,建立清晰的終端資產(chǎn)臺(tái)賬,確保EDR客戶端的覆蓋率、在線率和策略下發(fā)的有效性;
3.負(fù)責(zé)終端安全事件的調(diào)查、分析、研判和處置,特別是針對(duì)高級(jí)威脅(如進(jìn)程偽造、內(nèi)存注入、無文件攻擊等)的對(duì)抗和響應(yīng);
4.持續(xù)優(yōu)化終端安全防護(hù)策略,研究新型終端對(duì)抗技術(shù)和繞過手段,提升EDR的主動(dòng)發(fā)現(xiàn)和縱深防御能力。
【任職條件】
1. 統(tǒng)招本科及以上學(xué)歷,信息安全、計(jì)算機(jī)、通信等相關(guān)專業(yè);
2. 3年以上終端安全運(yùn)營(yíng)或EDR產(chǎn)品(如天擎、360、火絨、CrowdStrike等)的運(yùn)營(yíng)維護(hù)經(jīng)驗(yàn);
3. 熟悉常見的終端安全對(duì)抗技術(shù),如進(jìn)程偽造、Hooking、DLL劫持、內(nèi)存馬等繞過手段,并具備相應(yīng)的分析和處置經(jīng)驗(yàn);
4. 具備良好的資產(chǎn)管理意識(shí)和能力,熟悉終端資產(chǎn)梳理、統(tǒng)計(jì)和管理流程;
5. 熟悉Windows/Linux系統(tǒng)安全機(jī)制,具備一定的腳本編寫能力(如PowerShell, Python)以輔助自動(dòng)化運(yùn)營(yíng);
6. 責(zé)任心強(qiáng),工作細(xì)致,具備良好的溝通能力和應(yīng)急響應(yīng)能力。