工作職責:
1.負責網絡安全告警事件的分析與研判,快速識別潛在的安全威脅和風險。對告警事件進行優先級排序,確保高優先級事件得到及時響應和處理。
2.負責網絡安全事件的響應和處置工作,對已發生的網絡安全事件進行深入分析,追蹤攻擊源頭,還原攻擊路徑。制定并執行應急響應計劃,迅速遏制安全事件擴散,協助恢復受影響的系統和服務。編寫網絡安全事件報告,總結經驗教訓,提出改進建議。
3.根據歷史告警數據和業務特點,優化網絡安全告警規則,提高告警的準確性和有效性。建立網絡安全告警模型,利用機器學習等技術手段提升安全事件的預測和防范能力。
4.組織網絡攻防演練活動,模擬真實攻擊場景,檢驗集團網絡安全防護能力。對攻防演練結果進行分析評估,提出網絡安全防護體系的改進建議。
5.持續關注互聯網威脅情報,了解最新的安全漏洞、攻擊手段和防御技術。根據威脅情報調整網絡安全防護策略,及時部署防護措施應對新出現的安全威脅。
任職要求:
1.網絡空間安全、信息安全、計算機科學與技術或網絡安全相關專業本科及以上學歷。
2.3年以上網絡安全領域工作經驗,具備網絡安全事件分析、溯源、應急響應等實戰經驗。有大型互聯網企業、金融機構或安全服務公司工作經驗者優先。
3.精通網絡安全攻防技術,熟悉常見網絡攻擊手法及防御措施。
4.持有CISSP、CISP等相關網絡安全認證者優先。
5.具備良好的溝通能力和團隊合作精神,能夠與不同部門有效協作。
6.具備較強的學習能力和問題解決能力,能夠迅速適應新技術和新環境。