职位描述
岗位职责:
1.负责公司网络安全能力设计和落地建设,包括但不限于网络准入、AC、NIDS、NDR等;
2.参与内网威胁检测的建设,包括NDR、NIDS检测规则的开发维护和威胁模型建设,能够根据已知威胁的TTP(战术、技术和过程)和入侵行为特征设计检测规则;
3.负责公司内部安全事件的分析和应急响应,能够与入侵者进行攻防对抗,进行安全事件响应调查,包括恶意样本分析、安全事件响应和溯源取证、安全报告输出;
4.完成上级领导交代的其他工作。
任职要求:
1.本科及以上学历,35周岁以内;
2.计算机、信息技术、信息安全等相关专业;
3.具有3年以上安全防护和安全事件分析经验;
4.具有CISSP/CISP/ISO27001LA/CISA/等保测评/PMP等相关认证者优先。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕