职责描述:
协助支持智能化网络安全运营工作,包含但不限于:
1. 支持工厂OT基础网络和服务器系统搭建、部署、运营监控调优
2. 支持工厂监控安全运营系统实时监控,告警分析、日志&数据挖掘,筛选误报:
3. 支持工厂信息安全事件事件处理、威胁评估、调查取证、应急响应与跟踪、事件升级与举证;
4. 支持工厂信息全安全事件情报收集与汇报、威胁通报等
5. 支持ML数据中心服务器、交换机、路由、防火墙、网关、网闸、数据库灾备&还原等运营工作
任职要求:
1. 信息安全,通信,网络,计算机,电子等相关专业26届及之后毕业,本科及以上学历;
2. 熟悉通信网络基础(有线&无线网络WIFI、5G等),熟悉TCP/IP,Profinet、PN-DCP、EIP、Modbus等工业协议、了解常见网络协议(如TELNET/SSH. HTTP/HTTPS. ARP.OSPF. SNMP. SNTP等)以及工业制造控制系统;
3. 熟悉网络备交换机、路由器、防火墙、探针、网闸、VPN、IPS/IDS、态势感知等产品;以及故障诊断工具
4. 熟悉Linux\WINDOWS\工控系统漏洞、常见数据库操作如mysql、ES、hive等
5. 能够使用Python、JavaScript等脚本语言编写自动化脚本,创建和维护事件响应的自动化流程。
6. 掌握日志采集工具和协议(如Syslog、SNMP、WMI等),能够从各种设备(防火墙、服务器、网络设备等)收集日志,具备日志分析技能,能够识别可疑活动和异常行为。
7. 熟悉常见攻击手法(如SQL注入、DDoS、网络扫描等)及其检测方法,具备应对安全事件的能力,能够编写规则检测和自动化响应脚本。
8. 一周至少可实习4天(工作日),能连续实习6个月以上优先;