必须具备CISP-PTE方向认证,不具备勿投
(一) 岗位职责
(1)安全巡检:7X24小时包括态势感知系统运行状态、威胁情报更新、厂站探针接入情况巡检,并输出巡检报告;
(2)安全监控:7x24小时实时安全告警监控,包括威胁情报命中、外部威胁告警横向移动攻击、恶意文件告警、弱口令等;
(3)安全工单:7x24小时人工鉴别告警信息,生产告警处置工单,下发厂站处置并输出安全事件处置工单;
(4)安全管理:强化网络安全事件的闭环管理,敦促各单位及时响应、处置网络安全事件,评估现有攻击入侵路径,输出组织级安全防御方案;
(5)安全处置:负责职责范围内具备管理权限的7x24小时安全设备操作,动作包括关停站点、阻断恶意 IP 攻击、删除恶意文件、阻止非法接入、渗透测试、漏洞扫描等;
(6)渗透测试:开支WEB渗透测试、APP安全测试等安全渗透测试工作并完成相关测试报告;
(7)技术支持:提供态势感知告警处置建议,提供平台使用技术支持,开展账号管理、访问权限处理等工作,输出技术支持工单;
(8)安全报告:根据需要,编制网络安全监测及态势分析技术报告,输出监测及分析报告。
(9)其他:完成甲方交办的其他工作。
(二)工作地点:广州天河区
(三)任职要求:
1、必须具备CISP-PTE方向证书(在有效期内)
2、5年及以上网络安全工作经验(从毕业证书时间起算)
3、本科及以上学历