崗位職責(zé):負(fù)責(zé)主機安全設(shè)備工具的日常安全運營工作,具體工作內(nèi)容如下:
(1)設(shè)備工具管理維護:管理和維護主機EDR、防病毒、網(wǎng)頁防篡改、蜜罐等各種主機安全設(shè)備工具,包括但不限于設(shè)備巡檢、配置、升級和維護,確保設(shè)備的正常運行和性能優(yōu)化。
(2)安全策略制定和實施:根據(jù)業(yè)務(wù)需求和安全需求,制定和實施集相應(yīng)的安全策略,包括權(quán)限管理、防御策略、安全告警等方面的配置。
(3)安全監(jiān)控和事件響應(yīng):開展安全監(jiān)控與分析,對發(fā)現(xiàn)的安全事件進行及時響應(yīng)和處理,采取相應(yīng)的措施快遞定位和應(yīng)對,防止安全事件對業(yè)務(wù)造成影響。
(4)安全事件分析和報告:對發(fā)現(xiàn)的安全事件進行分析和報告,將事件的類型、時間、地點、影響等信息進行詳細(xì)記錄和描述,并提出相應(yīng)的解決方案和建議。
(5)收集和分析安全情報:收集和分析公開的安全情報,及時了解最新的安全威脅和攻擊趨勢,提供相應(yīng)的安全建議和預(yù)防措施。
崗位要求:
1、本科,網(wǎng)絡(luò)安全、計算機相關(guān)專業(yè),具有3年及以上相關(guān)崗位工作經(jīng)驗;
2、精通常見的主機安全問題和攻擊手段,了解主機安全防御措施和安全技術(shù)。
3、精通常用的主機EDR、蜜罐、網(wǎng)頁防篡改、主機防病毒等監(jiān)控工具和技術(shù),能夠運用工具進行威脅檢測、事件響應(yīng)和安全分析。
4、精通常見的操作系統(tǒng),如Windows、Linux、麒麟等,了解操作系統(tǒng)的安全配置和維護方法。
5、精通網(wǎng)絡(luò)安全的基本理論、協(xié)議和技術(shù),了解網(wǎng)絡(luò)攻擊的類型和手段,能夠進行網(wǎng)絡(luò)安全監(jiān)控和事件響應(yīng)。
6、具備較強的安全分析能力,能夠快速、準(zhǔn)確地分析安全事件和威脅,提供有效的應(yīng)對措施。
7、具備較強的團隊合作能力,能夠與其他安全團隊、IT團隊等進行有效的溝通和協(xié)作。