、協助開展網絡安全告警質量治理;
2、協助指導或參與網絡安全布防的梳理,提出優化建議;
3、協助進行網絡安全風險的識別、梳理,跟蹤風險整改及管控;
4、協助開展網絡安全應急處置指揮工作,按應急處置預案完成網絡安全事件的應急處置;
5、協助開展網絡安全臺賬質量的檢查和管理;
6、協助制定網絡安全運行合規標準,包括網絡安全應急處置、告警閉環等標準,并持續更新;
7、協助配合上級管理部門開展網絡安全督查、檢查,提供支持完成督查檢查工作;
8、協助網絡安全監控平臺的持續實用化提升,跟蹤平臺問題故障處置;
9、協助開展網絡安全事件應急處置復盤工作;
10、協助開展網絡安全告警、事件處置、指令應答等工作閉環質量檢查和管理;
11、協助開展網絡安全告警的研判分析、溯源處置工作,必要時可進行一定程度的網絡反擊指導。
任職要求
必備條件:
- 學歷與經驗:
- 計算機科學、網絡安全、信息對抗或相關專業本科及以上學歷。
- 具備3-5年以上網絡安全運營、SOC、應急響應或滲透測試相關工作經驗。
- 技術能力:
- 精通安全防御體系: 深入理解網絡攻防技術,熟練掌握防火墻、WAF、IDS/IPS、防病毒、EDR等至少兩種安全產品的原理與策略配置。
- 扎實的應急響應能力: 具有獨立處理安全事件(如Web攻擊、勒索病毒、木馬后門等)的經驗,熟悉應急響應流程和取證分析方法。
- 威脅分析與溯源能力: 能夠分析各類安全告警日志,使用日志分析平臺(如ELK)或SIEM平臺進行威脅狩獵和攻擊鏈還原。
- 熟悉安全標準與合規: 熟悉網絡安全法、等級保護2.0、關鍵信息基礎設施保護要求等相關法律法規和標準。
- 風險管控意識: 具備系統的網絡安全風險識別、評估和管控能力。
- 軟技能:
- 卓越的問題解決能力: 在高壓下能保持冷靜,思維縝密,對復雜安全事件能進行快速定位和有效決策。
- 出色的溝通與協作能力: 能夠清晰地向技術和管理層匯報安全風險與事件,并有效推動跨部門協作。
- 強烈的責任心和主動性: 對安全威脅保持高度警惕,具備主動發現和解決問題的意識。
- 優秀的文檔撰寫能力: 能夠編寫清晰、規范的技術方案、應急報告和標準流程。
優先考慮:
- 持有CISSP、CISA、CISP、Security+、CISAW等知名安全認證者。
- 具備一定的腳本(Python/Shell/Powershell)或自動化開發能力,能使用SOAR平臺或自研工具提升安全運營效率者。
- 熟悉威脅情報的收集、分析和應用,具備一定的反制或主動防御經驗者(需在法律和授權框架內)。
- 對ATT&CK框架、Kill Chain模型等有深入理解和實踐應