1. 专业能力:熟悉网络安全架构与攻防知识,能使用态势感知、SIEM等平台进行威胁监测与分析,具备安全产品故障排查能力。
2. 运维能力:能独立完成安全平台/设备的巡检、升级、维保,维护定级备案材料与合规文档。
3. 工具能力:掌握日志分析、网络分析工具,具备Python/Shell脚本基础,能编写月报与风险报告。
安全运营岗位职责
1.要求具备本科及以上学历,2年以上同类项目工作经验且具备安全产品简单故障排查及处理能力。
2.保障客户业务系统、数据资产及网络环境安全稳定。通过网络安全威胁监测平台(态势感知系统)集中威胁检测与告警分析,结合威胁情报深度研判,筛选有效威胁并协助客户处理,按月输出《网络安全威胁监测分析》月报。
3.确保公司相关安全平台/设备功能、能力正常,涉及定期巡检、补丁升级、版本更新、维保证书、规则优化、空间清理等,发现故障等情况及时初步分析并上报。
4.负责公司相关安全系统定级备案材料(资产台账、基线配置、漏洞风险、符合性评测、应急预案、风险评估报告等)的维护与更新。
5.依据行业主管部门考核及检查要求,协助并完成客户要求的相关迎检及其它工作需求支撑。