北京-安全運(yùn)維工程師(cisp) 畢業(yè)3年以上
1.本科及以上學(xué)歷。
2.三年以上工作經(jīng)驗(yàn),兩年以上金融行業(yè)駐場(chǎng)安全運(yùn)維工作經(jīng)驗(yàn)。
3.擁有CISP、CISSP、CISP-PTE認(rèn)證之一。 1.熟悉公安一所KDGE系列、郵件沙箱、反垃圾郵件網(wǎng)關(guān)、主機(jī)安全、網(wǎng)絡(luò)威脅檢測(cè)與響應(yīng)、蜜罐、IPS、WAF、 抗DDOS等安全設(shè)備,可完成監(jiān)控值守、漏誤報(bào)排查、設(shè)備策略調(diào)優(yōu)等工作;
2.組織開(kāi)展上線前服務(wù)器漏掃;
3.日常月度漏洞自查與漏洞生命周期閉環(huán)管理;
4.匯總編制每月安全漏洞報(bào)告;
5.其他相關(guān)工作。
安徽-合肥 安全運(yùn)營(yíng)工程師(cisp) 畢業(yè)4年以上
1、熟悉主流安全產(chǎn)品如態(tài)勢(shì)感知、威脅探針、WAF、IDS/IPS、防火墻等產(chǎn)品的部署調(diào)試、配置與管理;
2、具備告警事件分析研判及應(yīng)急溯源能力,具備hvv重保、安全運(yùn)營(yíng)等經(jīng)驗(yàn);
3、熟悉BurpSuite、Wireshark、nmap、goby、xray 、蟻劍、冰蝎等滲透工具的使用,熟悉反序列化漏洞,業(yè)務(wù)邏輯漏洞,sql 注入,xss ,文件上傳等漏洞利用方法和修復(fù)方法;
4、具備優(yōu)秀的溝通協(xié)調(diào)能力和文檔編寫(xiě)能力,能夠跨部門推動(dòng)安全問(wèn)題整改,具備較強(qiáng)的責(zé)任心和抗壓能力;
5、具備至少4年工作經(jīng)驗(yàn),持有CISP、CISSP、CISAW等安全認(rèn)證者優(yōu)先考慮。