岗位职责:负责安全运营中心的告警监控、分析、响应以及威胁建模,以及安全运维指标看护,具体职责如下:
1. 参与7*24h系统安全告警的关联分析复核,参与安全事件应急响应和调查分析;
2. 参与资产纳管运营、安全加固运营,负责对接各业务领域咨询及答疑;
3. 参与攻防演练,承担总体组分解的工作;
4. 系统平台功能验收及持续优化;
5. 支撑安全威胁建模,利用IT手段识别内部IT业务应用在运营态的安全风险;
6. 支撑自动化安全运营能力建设,包括威胁检测,安全监控,IT风控能力;
7. 参与安全事件调查分析。