崗位職責(zé):
1、進(jìn)行安全服務(wù)項目管理,帶領(lǐng)團(tuán)隊完成安全服務(wù)項目交付。
2.安全解決方案編寫和交流;
3.安服項目的交付管理(包括安全巡檢,安全咨詢,網(wǎng)絡(luò)安全風(fēng)險評估,重?;騂VV,攻防演練,應(yīng)急響應(yīng)等服務(wù)項)。
4.積極溝通、協(xié)調(diào)整合公司內(nèi)外資源,推進(jìn)項目進(jìn)度,完成項目交付驗收,以及項目資料、驗收交付文檔的收集和整理;
崗位要求:
1、熟悉主流的安全防護(hù)技術(shù),對網(wǎng)絡(luò)、系統(tǒng)層攻擊防護(hù)有清晰認(rèn)識;
2、熟悉主流安全技術(shù)及安全廠商產(chǎn)品如漏掃、WAF、SCO、IPS、IDS、VPN、防火墻,具備一定的日志安全分析能力;
3、熟悉系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用的攻擊技術(shù)原理、監(jiān)測、加固、具備一定的實操排錯經(jīng)驗,
4、具備獨立的安全巡檢、安全事件檢查、應(yīng)急分析與響應(yīng)、安全設(shè)備運營經(jīng)驗;
5、了解應(yīng)急評估流程,如入侵、DDOS、劫持、蠕蟲、漏洞、釣魚掛馬、信息泄漏等;
6、參加過HVV行動、重保等工作,具備較強的文檔寫作能力;
7、具備項目全生命周期(計劃階段、交付階段、驗收階段、運營階段)管理工作;
8、具備信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險評估經(jīng)驗,負(fù)責(zé)過相關(guān)項目;
9、具備滲透測試、攻防能力,參與過相關(guān)項目經(jīng)驗
9、有PMP.CISP.等保測評師等相關(guān)行業(yè)資質(zhì)證書優(yōu)先。
所需技能: 信息安全認(rèn)證、信息安全、滲透測試、漏洞挖掘、PMP、CISP、CISSP、CISA
加分項:數(shù)據(jù)安全項目經(jīng)驗,關(guān)基測評項目經(jīng)驗