職位描述:
1、負責建設(shè)和管理安全團隊日常工作;
2、負責安全策略梳理,應急響應服務(wù)及安全事件處理;
3、負責終端、研發(fā)、運營和辦公安全等安全體系建設(shè)推動工作。
任職要求:
1、至少五年以上互聯(lián)網(wǎng)安全工作經(jīng)驗;
2、熟悉病毒、木馬和打補丁的基本原理和行為,熟悉1-2種主流的相關(guān)防護產(chǎn)品架構(gòu)和功能,能夠利用現(xiàn)有防護工具對常見病毒、木馬的徹底查殺和補丁安裝修復;
3、熟悉入侵防御體系的基本原理和行為,熟悉1-2種主流的入侵防護產(chǎn)品架構(gòu)和功能,能夠進行入侵防護產(chǎn)品的部署和缺省策略下的監(jiān)控報警;
4、能夠結(jié)合網(wǎng)絡(luò)/流量的分布情況,自定義入侵防御的監(jiān)控策略。對于缺省無法監(jiān)控的對象,可以自我編制腳本,實現(xiàn)對特定行為的監(jiān)控;
5、可對入侵防護產(chǎn)品本身無法報警的網(wǎng)絡(luò)流量和行為進行人工分析,并持續(xù)優(yōu)化入侵檢測模型,持續(xù)優(yōu)化監(jiān)控策略;
6、在網(wǎng)絡(luò)安全其他領(lǐng)域,如:數(shù)據(jù)泄漏防護、流量清洗等,有相關(guān)工作經(jīng)驗優(yōu)先考慮。