崗位職責(zé):負(fù)責(zé)GTS安全運(yùn)營(yíng)中心的告警監(jiān)控、分析、響應(yīng)以及威脅建模,以及安全運(yùn)維指標(biāo)看護(hù),具體職責(zé)如下:
1. 參與7*24h系統(tǒng)安全告警的關(guān)聯(lián)分析復(fù)核,參與安全事件應(yīng)急響應(yīng)和調(diào)查分析;
2. 參與資產(chǎn)納管運(yùn)營(yíng)、安全加固運(yùn)營(yíng),負(fù)責(zé)對(duì)接各業(yè)務(wù)領(lǐng)域咨詢(xún)及答疑;
3. 參與HW攻防演練,承擔(dān)總體組分解的工作;
4. 系統(tǒng)平臺(tái)功能驗(yàn)收及持續(xù)優(yōu)化;
5. 支撐安全威脅建模,利用IT手段識(shí)別內(nèi)部IT業(yè)務(wù)應(yīng)用在運(yùn)營(yíng)態(tài)的安全風(fēng)險(xiǎn);
6. 支撐自動(dòng)化安全運(yùn)營(yíng)能力建設(shè),包括威脅檢測(cè),安全監(jiān)控,IT風(fēng)控能力;
7. 參與安全事件調(diào)查分析。
招聘要求:
1. 統(tǒng)招本科以上學(xué)歷,2年以上工作經(jīng)驗(yàn),如有強(qiáng)相關(guān)經(jīng)驗(yàn),工作年限可降低。
2. 掌握基本的攻防原理,了解常見(jiàn)的攻擊手法
3. 掌握基本的數(shù)據(jù)分析基礎(chǔ)知識(shí),比如統(tǒng)計(jì)
4. 熟悉網(wǎng)絡(luò)、安全設(shè)備主流產(chǎn)品,能獨(dú)立完成巡檢以及簡(jiǎn)單配置工作;
5. 至少掌握一種腳本語(yǔ)言,比如Shell、Python、Perl、PowerShell、Autoit等
6. 具備良好的服務(wù)意識(shí)、較強(qiáng)的團(tuán)隊(duì)精神
7. 具備良好的口頭和書(shū)面表達(dá)能力;
8. 具有較強(qiáng)的學(xué)習(xí)能力,能快速掌握新技術(shù)、新技能;
9. 擁有CCNA/CISP等相關(guān)技術(shù)認(rèn)證者優(yōu)先