1.制定信息安全運(yùn)行監(jiān)控模型、指標(biāo)和運(yùn)營(yíng),負(fù)責(zé)運(yùn)營(yíng)平臺(tái)的建設(shè)、部署、維護(hù)和調(diào)優(yōu)
????2.負(fù)責(zé)安全監(jiān)控和安全事件分析,負(fù)責(zé)安全運(yùn)營(yíng)體系各項(xiàng)工作執(zhí)行完整性、有效性、及時(shí)性
????3.跟蹤、評(píng)估公司安全監(jiān)控體系的制度和技術(shù)短板不足,同時(shí)推進(jìn)完善體系建設(shè)
????4.負(fù)責(zé)對(duì)網(wǎng)絡(luò)流量的分析和評(píng)估,給出風(fēng)險(xiǎn)分析報(bào)告和趨勢(shì)分析
????5.對(duì)分析結(jié)果進(jìn)行固化,形成自身的威脅情報(bào)并進(jìn)行運(yùn)營(yíng)
????任職要求:
????1.具有計(jì)算機(jī)、通信及相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷,熟悉Linux/Windows操作系統(tǒng)原理和使用
????2.相關(guān)工作經(jīng)驗(yàn)5年以上,熟悉服務(wù)器入侵檢測(cè)、事件溯源、日志分析、大數(shù)據(jù)威脅檢測(cè)
????3.熟悉TCP/IP協(xié)議及各類(lèi)企業(yè)主流應(yīng)用,具有協(xié)議分析經(jīng)驗(yàn),能熟練使用各種協(xié)議分析工具wireshark、tcpdump進(jìn)行風(fēng)險(xiǎn)分析
????4.具有踏實(shí)的工作心態(tài)、良好的溝通學(xué)習(xí)能力和團(tuán)隊(duì)協(xié)作能力