會(huì)涉及出差,短期,頻率高,但是周?chē)锌h!?。?/div>職位職責(zé)
負(fù)責(zé)本腦SOC類(lèi)產(chǎn)品、全流量檢測(cè)產(chǎn)品項(xiàng)目交付服務(wù),包括:
1、基于大數(shù)據(jù)安全平臺(tái)進(jìn)行安全事件分析;
2、了解常見(jiàn)漏洞攻擊手法,并可以協(xié)助用戶(hù)完成漏洞全流程閉環(huán)處置;
3、針對(duì)檢測(cè)規(guī)則調(diào)優(yōu),可根據(jù)客戶(hù)的要求做安全規(guī)則定制;
4、安全事件分析及報(bào)告編寫(xiě),并整理日?qǐng)?bào)、周報(bào)、月報(bào)、年報(bào)等;
5、基于大數(shù)據(jù)安全平臺(tái)做HVV、攻防演練等相關(guān)工作;
6、新設(shè)備上線后數(shù)據(jù)接入至SOC平臺(tái);
7、定期更新規(guī)則庫(kù),導(dǎo)入威脅情報(bào)等;
8、平臺(tái)出現(xiàn)故障可以協(xié)助研發(fā)排查問(wèn)題,并完成系統(tǒng)恢復(fù)。
職位要求
1、專(zhuān)科以上學(xué)歷(學(xué)信網(wǎng)可查),1年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);
2、精通網(wǎng)絡(luò)安全技術(shù):包括WEB安全、漏洞攻擊檢測(cè)、主機(jī)安全等;
3、熟悉常見(jiàn)的攻擊手法,例如SQL注入、XSS、WebShell等;
4、熟悉linux系統(tǒng),精通至少一種腳本語(yǔ)言;
5、熟悉常見(jiàn)的安全產(chǎn)品,例如WAF、FW、IPS等。
6、對(duì)現(xiàn)有安全產(chǎn)品的規(guī)則進(jìn)行優(yōu)化