职位描述
1、熟悉常见品牌和类型的安全设备,包括常见厂商的防火墙、IPS、WAF、全流量、态势感知等产品的工作原理,了解不同类型安全设备的使用、配置、规则调优、故障排查方法。
2、熟悉绿盟ISOP平台,熟练掌握ISOP平台的使用、配置、规则调优、故障排查。熟悉soar自动化脚本的设计、编排、配置。
3、熟悉安全运营工作,有能力使用ISOP平台进行安全事件的监控、分析、研判工作,能给出处置意见。
4、熟练掌握网络基础知识,包括但不限于TCP/IP协议、路由协议、2/3层交换等知识。了解信息安全基础知识,了解OWASP top10漏洞原理、利用和防御方式。熟练使用Linux、Windows系统,熟悉常见的系统操作命令
5、2年以上安全产品实施、运维、技术支持或测试经验,具有CISP\CISSP\PMP等安全或项目管理方向证书者优先
6、具备扎实的安全运营知识,有能力开展运营中心建设、运营流程SOP标准建设、平台建设规划等咨询交付内容。
7、熟悉安全运营全流程,有能力对资产管理、脆弱性管理、威胁管理、事件管理、人员管理等内容提出建设性建议,并根据自身经验解决客户需求。
8、具备扎实的安全咨询技能,能独自开展调研访谈、分析评估、报告编写、制度编写等工作内容,熟悉常见安全方面法规标准。
9、有信息安全专业资格证书者优先(如CISA、CISP、CISM等)。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕