崗位職責(zé):
1、負(fù)責(zé)項目中服務(wù)項實施對接并支撐客戶安全工作,包括滲透測試、攻防演練、APP安全評估、小程序滲透、安全加固、漏洞掃描、基線檢查、應(yīng)急響應(yīng)、風(fēng)險評估等相關(guān)內(nèi)容。
2、具備一定的溝通匯報能力,能夠?qū)⒎?wù)內(nèi)容成果較好呈現(xiàn)。
3、至少具備python、java等兩種編程語言能力,能寫一些日常工作使用的腳本和工具,具備簡單漏洞的poc編寫能力。
4、參加項目中攻防演練,具備研判能力和一定的應(yīng)急能力。
5、熟悉常見安全設(shè)備功能,能夠?qū)Π踩O(shè)備中安全功能進行配置(非網(wǎng)絡(luò)部分)。
6、監(jiān)控waf、IPS、態(tài)勢感知等設(shè)備告警,能夠進行分析研判、關(guān)聯(lián)告警分析,排除誤報、確認(rèn)影響范圍等。
7、了解等保、ISO27001、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個人信息保護等相關(guān)條例。
任職要求:
1、計算機、網(wǎng)絡(luò)安全等相關(guān)專業(yè),本科及以上學(xué)歷
2、熟悉安全風(fēng)險評估、滲透測試、攻防演練、安全加固、漏洞掃描、基線檢查、應(yīng)急響應(yīng)、移動app檢測等常見網(wǎng)絡(luò)安全服務(wù)內(nèi)容,能夠獨立開展。
3、具有較好的溝通及匯報能力,文檔能力好,思維及邏輯性強,具有良好的責(zé)任心和積極性。
4、具有cisp、cissp、pmp等證書優(yōu)先。
5、具有應(yīng)急、溯源能力者優(yōu)先。
6、兩年以上乙方網(wǎng)絡(luò)安全服務(wù)相關(guān)工作經(jīng)驗,具備大型安全運營駐場項目經(jīng)驗、國網(wǎng)、金融、證劵行業(yè)安全服務(wù)經(jīng)驗者優(yōu)先。