崗位職責(zé):
負(fù)責(zé)中車網(wǎng)絡(luò)安全管理中心安全運營和運維,承擔(dān)重保時期和常態(tài)化時期的技術(shù)指揮、監(jiān)測預(yù)警、分析研判、應(yīng)急溯源、通報聯(lián)絡(luò)。
任職要求:
1.計算機、信息技術(shù)及網(wǎng)絡(luò)安全相關(guān)專業(yè),統(tǒng)招本科以上學(xué)歷,具有3年以上安全服務(wù)相關(guān)的項目管理經(jīng)驗,參與過國家級網(wǎng)絡(luò)攻防演練項目。
1、能夠熟悉行業(yè)內(nèi)優(yōu)質(zhì)安全產(chǎn)品及系統(tǒng)的使用方式及功能作用,對安全產(chǎn)品產(chǎn)生的安全告警數(shù)據(jù)進(jìn)行監(jiān)測與分析,從海量安全告警數(shù)據(jù)中主動發(fā)現(xiàn)真是有效的網(wǎng)絡(luò)攻擊行為;應(yīng)了解網(wǎng)絡(luò)協(xié)議、安全策略、sql注入、xss、文件上傳、命令注入、反序列化等能力,能夠獨立開展?jié)B透測試工作。
2、應(yīng)了解場景WEB漏洞原理利用方式、內(nèi)網(wǎng)攻擊終端木馬手法,熟悉威脅感知、威脅檢測與響應(yīng)、終端安全檢測等工具的應(yīng)用,對安全檢測類工具產(chǎn)生的安全告警進(jìn)行深度分析與研判,挖掘異常行為,提取網(wǎng)絡(luò)攻擊特征,對惡意樣板、病毒文件等內(nèi)容進(jìn)行逆向分析,研判惡意程序?qū)ΜF(xiàn)網(wǎng)造成行為與危害性。
3、熟悉行業(yè)主流蜜罐系統(tǒng)的功能模塊及使用方式,能夠模擬不同漏洞類型的應(yīng)用,對可疑數(shù)據(jù)進(jìn)行分析處理;應(yīng)熟悉apt攻擊、web滲透測試流程、服務(wù)器入侵、網(wǎng)絡(luò)協(xié)議以及流量分析工具,熟悉惡意代碼運行機制,具備惡意代碼分析、取證、溯源的經(jīng)驗,能夠?qū)Ρl(fā)的最新漏洞進(jìn)行漏洞復(fù)現(xiàn)并了解原理。
4、具備網(wǎng)絡(luò)安全事件協(xié)同協(xié)防能力,熟悉網(wǎng)絡(luò)安全威脅情報、技術(shù)協(xié)同等應(yīng)急處置流程,能夠及時準(zhǔn)確的描述網(wǎng)絡(luò)安全事件狀態(tài)。