工作内容:1.负毒客户的安全运营服务,根据实际需要提供告警分析、处置、洞验证等工作;2.负责协同厂商维护客户的安全产品,按需进行版本、规则库等内容升级,按需配合原厂进行故障跟踪处理;3.负责运营现场的周报、月报等汇报材料的编写,按需参与客户要求的HSE培训、5s整理等工作;4.协助配合应急事件响应排查等网络安全类工作;岗位要求:1.具备对安全告警分析研判的能力,有防守和安全运营经验;2.具备良好的渗透测试能力:3.熟悉行业安全规范、安全技术标准,具备风险评估能力;4.熟练掌握WAF、IDS、IPS、NTA、S0C等主流厂商安全防护产品的安全日志分析;5.熟练堂握各类常见安全缺陷的测试方法及安全加固、攻击缓解或阻断技术;6.熟悉常用攻击方式,能够通过流量或日志分析发现网络攻击行为;7.孰悉各类安全扫描及测试工具的使用,如Awvs、burp、nmap、sq1map、MSF、wireshark等工具的使用。8.满足以上条件,具备云计算行业项目经验者优先。