崗位職責(zé)
1負(fù)責(zé)公司入侵防御體系的優(yōu)化升級(jí)。
2負(fù)責(zé)公司安全事件的分析調(diào)查和處置,并推動(dòng)安全能力建設(shè)。
3負(fù)責(zé)安全產(chǎn)品/平臺(tái)
運(yùn)營(yíng),如 WAF安全中心等,并通過(guò)自動(dòng)化提升
運(yùn)營(yíng)能力。
4負(fù)責(zé)組織實(shí)施紅藍(lán)對(duì)抗攻防演練,識(shí)別防護(hù)短板并提升對(duì)抗能力。
5與其他團(tuán)隊(duì)成員合作完成基礎(chǔ)安全數(shù)據(jù)安全建設(shè)。
任職要求
1本科以上學(xué)歷,計(jì)算機(jī)或信息安全專業(yè), 有互聯(lián)網(wǎng)或金融公司安全
運(yùn)營(yíng)相關(guān)實(shí)習(xí)經(jīng)歷優(yōu)先考慮。
2具備扎實(shí)的安全基礎(chǔ),包括網(wǎng)絡(luò)主機(jī)應(yīng)用虛擬化容器安全等。
3對(duì)縱深防御零信任安全
運(yùn)營(yíng)有深刻理解,熟悉主流的安全方案與產(chǎn)品。
4熟練掌握 ATT&CK 常見(jiàn)的安全攻防對(duì)抗手段與 linux/win/mac 等環(huán)境入侵溯源。
5熟悉 WAFHIDSIPS漏洞掃描Anti-DDoSELK 等產(chǎn)品。
6具備良好的溝通能力團(tuán)隊(duì)協(xié)作精神,對(duì)工作積極嚴(yán)謹(jǐn),有 owner 意識(shí)。
職位類別:
運(yùn)營(yíng)
舉報(bào)