岗位职责:1、参与驻场安全工作,协同驻场安全团队完成上级指派的任务和用户提出的需求;2、负责安全监控、事件分析与响应工作, 对安全事件进行研判,当发现安全攻击事件时,协助用户完成应急响应、取证和溯源,并持续优化响应流程;3、熟悉当前主流网络安全设备设施工作原理,如态势感知、IPS/IDS、WAF、防病毒网关、防火墙等,能够独立分析安全设备告警;4、对态势感知平台等安全设备事件进行研判分析,且处置事件,形成闭环并形成报告;5、参与重大活动网络安全保障、护网、攻防演练工作,相对独立完成日报、总结报告的修订。岗位要求:1、本科以上学历, 1年以上信息安全工作经验;2、有充足的渗透测试经验,熟练掌握常见WEB、APP安全漏洞原理、利用方式及修复方案3、有丰富的安全事件研判分析、应急响应、取证和溯源的工作经验;4、有丰富的重大活动网络保障、护网、攻防演练防守经验,能独立完成日报、总结报告等文档;5、具备良好的学习和自控能力,有强烈的责任心和积极主动的工作态度,较强的沟通能力和表达能力;6、有良好的团队合作精神和协作能力;7、有信息安全相关资质之一,例如CISP、CISP-PTE、CISP-PTS、CISAW、CISSP等。