工作職責(zé):
1.負(fù)責(zé)網(wǎng)絡(luò)安全告警事件的分析與研判,快速識別潛在的安全威脅和風(fēng)險(xiǎn)。對告警事件進(jìn)行優(yōu)先級排序,確保高優(yōu)先級事件得到及時(shí)響應(yīng)和處理。
2.負(fù)責(zé)網(wǎng)絡(luò)安全事件的響應(yīng)和處置工作,對已發(fā)生的網(wǎng)絡(luò)安全事件進(jìn)行深入分析,追蹤攻擊源頭,還原攻擊路徑。制定并執(zhí)行應(yīng)急響應(yīng)計(jì)劃,迅速遏制安全事件擴(kuò)散,協(xié)助恢復(fù)受影響的系統(tǒng)和服務(wù)。編寫網(wǎng)絡(luò)安全事件報(bào)告,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)建議。
3.根據(jù)歷史告警數(shù)據(jù)和業(yè)務(wù)特點(diǎn),優(yōu)化網(wǎng)絡(luò)安全告警規(guī)則,提高告警的準(zhǔn)確性和有效性。建立網(wǎng)絡(luò)安全告警模型,利用機(jī)器學(xué)習(xí)等技術(shù)手段提升安全事件的預(yù)測和防范能力。
4.組織網(wǎng)絡(luò)攻防演練活動,模擬真實(shí)攻擊場景,檢驗(yàn)集團(tuán)網(wǎng)絡(luò)安全防護(hù)能力。對攻防演練結(jié)果進(jìn)行分析評估,提出網(wǎng)絡(luò)安全防護(hù)體系的改進(jìn)建議。
5.持續(xù)關(guān)注互聯(lián)網(wǎng)威脅情報(bào),了解最新的安全漏洞、攻擊手段和防御技術(shù)。根據(jù)威脅情報(bào)調(diào)整網(wǎng)絡(luò)安全防護(hù)策略,及時(shí)部署防護(hù)措施應(yīng)對新出現(xiàn)的安全威脅。
任職要求:
1.網(wǎng)絡(luò)空間安全、信息安全、計(jì)算機(jī)科學(xué)與技術(shù)或網(wǎng)絡(luò)安全相關(guān)專業(yè)本科及以上學(xué)歷。
2.3年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),具備網(wǎng)絡(luò)安全事件分析、溯源、應(yīng)急響應(yīng)等實(shí)戰(zhàn)經(jīng)驗(yàn)。有大型互聯(lián)網(wǎng)企業(yè)、金融機(jī)構(gòu)或安全服務(wù)公司工作經(jīng)驗(yàn)者優(yōu)先。
3.精通網(wǎng)絡(luò)安全攻防技術(shù),熟悉常見網(wǎng)絡(luò)攻擊手法及防御措施。
4.持有CISSP、CISP等相關(guān)網(wǎng)絡(luò)安全認(rèn)證者優(yōu)先。
5.具備良好的溝通能力和團(tuán)隊(duì)合作精神,能夠與不同部門有效協(xié)作。
6.具備較強(qiáng)的學(xué)習(xí)能力和問題解決能力,能夠迅速適應(yīng)新技術(shù)和新環(huán)境。