崗位職責:
負責中車網絡安全管理中心安全運營和運維,承擔重保時期和常態化時期的技術指揮、監測預警、分析研判、應急溯源、通報聯絡。
任職要求:
1.計算機、信息技術及網絡安全相關專業,統招本科以上學歷,具有3年以上安全服務相關的項目管理經驗,參與過國家級網絡攻防演練項目。
1、能夠熟悉行業內優質安全產品及系統的使用方式及功能作用,對安全產品產生的安全告警數據進行監測與分析,從海量安全告警數據中主動發現真是有效的網絡攻擊行為;應了解網絡協議、安全策略、sql注入、xss、文件上傳、命令注入、反序列化等能力,能夠獨立開展滲透測試工作。
2、應了解場景WEB漏洞原理利用方式、內網攻擊終端木馬手法,熟悉威脅感知、威脅檢測與響應、終端安全檢測等工具的應用,對安全檢測類工具產生的安全告警進行深度分析與研判,挖掘異常行為,提取網絡攻擊特征,對惡意樣板、病毒文件等內容進行逆向分析,研判惡意程序對現網造成行為與危害性。
3、熟悉行業主流蜜罐系統的功能模塊及使用方式,能夠模擬不同漏洞類型的應用,對可疑數據進行分析處理;應熟悉apt攻擊、web滲透測試流程、服務器入侵、網絡協議以及流量分析工具,熟悉惡意代碼運行機制,具備惡意代碼分析、取證、溯源的經驗,能夠對爆發的最新漏洞進行漏洞復現并了解原理。
4、具備網絡安全事件協同協防能力,熟悉網絡安全威脅情報、技術協同等應急處置流程,能夠及時準確的描述網絡安全事件狀態。