职位描述
WEB安全网站安全应用安全信息安全
具体职责如下:
1.负责日常网络攻击的分析研判。具体包括以下内容:
(1)分析一线安全团队提交的IP封禁清单,研判是否存在误封禁,对是否应解禁提供专业意见。
(2)主动开展网络攻击告警日志分析研判,评估攻击行为的实际影响,对应当封禁的攻击IP提出封禁意见。
(3)对仿冒APP、钓鱼网站、站点漏洞等进行分析、取证。
(4)撰写周报、月报、年度工作报告,阶段性总结我行网络被攻击趋势和安全防护情况,找出薄弱点并提供建议。
2.参加重要时点的现场值守。具体包括以下内容:
(1)重要时期现场保障。
(2)攻防演练期间的防守和研判。
(3)参与信息安全事件的应急处置,结合攻击告警日志进行影响范围分析和溯源。
3.参与防护规则优化和知识转移。具体包括以下内容:
(1)结合日常分析研判,对安全设备防护规则提出优化建议。
(2)参与信息安全事件应急场景预案制定。
(3)按照行内安排对行内信息安全人员进行培训。
4.对信息系统漏洞进行分析,提出整改建议。具体包括以下内容:
(1)针对发现的信息系统软件漏洞进行前置性预分析。
(2)剔除误报漏洞,提出解决方案及建议。
(3)按照行内安排对开发人员进行安全相关培训,帮助开发人员提高软件安全质量。
二、人员要求
1.3年以上安全防护工作经验。
2.精通至少一门主流编程语言,如C++、Java、Python等。
3.熟悉主流安全防护设备的使用,能够使用流量分析设备进行溯源。
4.参加过网络攻防演练,具备渗透能力,能够独立撰写分析报告。
1.负责日常网络攻击的分析研判。具体包括以下内容:
(1)分析一线安全团队提交的IP封禁清单,研判是否存在误封禁,对是否应解禁提供专业意见。
(2)主动开展网络攻击告警日志分析研判,评估攻击行为的实际影响,对应当封禁的攻击IP提出封禁意见。
(3)对仿冒APP、钓鱼网站、站点漏洞等进行分析、取证。
(4)撰写周报、月报、年度工作报告,阶段性总结我行网络被攻击趋势和安全防护情况,找出薄弱点并提供建议。
2.参加重要时点的现场值守。具体包括以下内容:
(1)重要时期现场保障。
(2)攻防演练期间的防守和研判。
(3)参与信息安全事件的应急处置,结合攻击告警日志进行影响范围分析和溯源。
3.参与防护规则优化和知识转移。具体包括以下内容:
(1)结合日常分析研判,对安全设备防护规则提出优化建议。
(2)参与信息安全事件应急场景预案制定。
(3)按照行内安排对行内信息安全人员进行培训。
4.对信息系统漏洞进行分析,提出整改建议。具体包括以下内容:
(1)针对发现的信息系统软件漏洞进行前置性预分析。
(2)剔除误报漏洞,提出解决方案及建议。
(3)按照行内安排对开发人员进行安全相关培训,帮助开发人员提高软件安全质量。
二、人员要求
1.3年以上安全防护工作经验。
2.精通至少一门主流编程语言,如C++、Java、Python等。
3.熟悉主流安全防护设备的使用,能够使用流量分析设备进行溯源。
4.参加过网络攻防演练,具备渗透能力,能够独立撰写分析报告。
登录查看完整内容
相似职位
最新招聘
热门城市
热门职位
热门公司







