岗位职责:
负责中车网络安全管理中心安全运营和运维,承担重保时期和常态化时期的技术指挥、监测预警、分析研判、应急溯源、通报联络。
任职要求:
1.计算机、信息技术及网络安全相关专业,统招本科以上学历,具有3年以上安全服务相关的项目管理经验,参与过国家级网络攻防演练项目。
1、能够熟悉行业内优质安全产品及系统的使用方式及功能作用,对安全产品产生的安全告警数据进行监测与分析,从海量安全告警数据中主动发现真是有效的网络攻击行为;应了解网络协议、安全策略、sql注入、xss、文件上传、命令注入、反序列化等能力,能够独立开展渗透测试工作。
2、应了解场景WEB漏洞原理利用方式、内网攻击终端木马手法,熟悉威胁感知、威胁检测与响应、终端安全检测等工具的应用,对安全检测类工具产生的安全告警进行深度分析与研判,挖掘异常行为,提取网络攻击特征,对恶意样板、病毒文件等内容进行逆向分析,研判恶意程序对现网造成行为与危害性。
3、熟悉行业主流蜜罐系统的功能模块及使用方式,能够模拟不同漏洞类型的应用,对可疑数据进行分析处理;应熟悉apt攻击、web渗透测试流程、服务器入侵、网络协议以及流量分析工具,熟悉恶意代码运行机制,具备恶意代码分析、取证、溯源的经验,能够对爆发的最新漏洞进行漏洞复现并了解原理。
4、具备网络安全事件协同协防能力,熟悉网络安全威胁情报、技术协同等应急处置流程,能够及时准确的描述网络安全事件状态。