崗位職責:
1、負責建立軟硬件安全日志接入標準和流程,管理日志收集平臺;
2、負責通過安全日志分析各類獨立威脅及關聯威脅特征、業務邏輯特征、惡意用戶行為、威脅情報等形成統一的威脅情報庫;
3、負責通過抓取威脅預警平臺,態勢感知外部數據形成外部威脅樣本庫,對企業風險現狀給予分析;
4、負責進行技術工具及平臺可用性維護、安全策略配置等運維管理,執行計劃維護,提交計劃維護結果,保證系統運行正常;
5、負責對全集團終端進行安全監控和檢測;對異常上網行為報警進行檢查; 對終端安全補丁進行管控追蹤;定期優化終端安全策略。
任職要求:
1、本科及以上學歷,信息安全、計算機等相關專業,具備5年及以上網絡與數據安全相關工作經驗;
2、精通主流網絡設備、安全設備、操作系統、數據庫和中間件等產品;
3、 熟悉OWASP TOP10,具有網絡安全、系統安全、Web安全等方面的理論基礎;
4、 熟悉ASP、PHP、JavaScript、Java、Python(熟練其中一種即可)等腳本語言;
5、主導過網絡安全防護、終端數據安全保護、數據加密和訪問控制等類型的項目,并參與過較長時間的后期運維者優先;