岗位职责:
(1)WAF规则管理
负责Web应用防火墙(WAF)规则库的日常维护、优化和更新,确保规则有效性。
根据业务需求和安全威胁情报,调整WAF策略(如拦截、告警、放行等)。
定期审查WAF规则,避免误报(False Positive)和漏报(False Negative)。
配合安全团队进行WAF规则测试(如渗透测试、红蓝对抗)。
(2)安全事件响应
监控WAF日志,分析攻击行为(如SQL注入、XSS、CC攻击、Bot攻击等)。
快速响应安全事件,调整WAF规则以阻断攻击流量。
(3)规则优化与性能调优
优化WAF规则,减少误拦截对业务的影响(如电商秒杀、API调用)。
调整WAF性能参数(如规则匹配顺序、缓存策略),确保高并发下的稳定性。
结合业务场景,制定差异化的WAF策略(如API网关、CDN防护)。
(4)自动化与工具开发
开发或优化WAF规则管理工具(如自动化规则更新、日志分析脚本)。
结合SIEM(如Splunk、ELK)或SOAR(安全编排自动化响应)平台,实现WAF规则的自动化管理。
探索AI/ML在WAF规则优化中的应用(如异常检测、智能规则生成)。
任职要求:
(1)技术能力
网络安全基础:熟悉Web安全(OWASP Top 10)、网络协议(HTTP/HTTPS、TCP/IP)。
WAF产品经验:有ModSecurity、Cloudflare WAF、AWS WAF、阿里云WAF、腾讯云WAF、F5 ASM等WAF产品的运维经验。
脚本与自动化:熟悉Python、Shell等脚本语言,能够编写自动化工具。
(2)软技能
问题解决能力:能够快速定位WAF误报/漏报问题,并优化规则。
沟通协作:与开发、运维、安全团队紧密合作,推动安全策略落地。
学习能力:关注最新Web攻击手法和安全技术趋势(如API安全、Bot防护)。