崗位職責(zé):
1、負(fù)責(zé)項(xiàng)目中服務(wù)項(xiàng)實(shí)施對(duì)接并支撐客戶安全工作,包括滲透測(cè)試、攻防演練、APP安全評(píng)估、小程序滲透、安全加固、漏洞掃描、基線檢查、應(yīng)急響應(yīng)、風(fēng)險(xiǎn)評(píng)估等相關(guān)內(nèi)容。
2、具備一定的溝通匯報(bào)能力,能夠?qū)⒎?wù)內(nèi)容成果較好呈現(xiàn)。
3、至少具備python、java等兩種編程語言能力,能寫一些日常工作使用的腳本和工具,具備簡(jiǎn)單漏洞的poc編寫能力。
4、參加項(xiàng)目中攻防演練,具備研判能力和一定的應(yīng)急能力。
5、熟悉常見安全設(shè)備功能,能夠?qū)Π踩O(shè)備中安全功能進(jìn)行配置(非網(wǎng)絡(luò)部分)。
6、監(jiān)控waf、IPS、態(tài)勢(shì)感知等設(shè)備告警,能夠進(jìn)行分析研判、關(guān)聯(lián)告警分析,排除誤報(bào)、確認(rèn)影響范圍等。
7、了解等保、ISO27001、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)等相關(guān)條例。
任職要求:
1、計(jì)算機(jī)、網(wǎng)絡(luò)安全等相關(guān)專業(yè),本科及以上學(xué)歷
2、熟悉安全風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、攻防演練、安全加固、漏洞掃描、基線檢查、應(yīng)急響應(yīng)、移動(dòng)app檢測(cè)等常見網(wǎng)絡(luò)安全服務(wù)內(nèi)容,能夠獨(dú)立開展。
3、具有較好的溝通及匯報(bào)能力,文檔能力好,思維及邏輯性強(qiáng),具有良好的責(zé)任心和積極性。
4、具有cisp、cissp、pmp等證書優(yōu)先。
5、具有應(yīng)急、溯源能力者優(yōu)先。
6、兩年以上乙方網(wǎng)絡(luò)安全服務(wù)相關(guān)工作經(jīng)驗(yàn),具備大型安全運(yùn)營(yíng)駐場(chǎng)項(xiàng)目經(jīng)驗(yàn)、國(guó)網(wǎng)、金融、證劵行業(yè)安全服務(wù)經(jīng)驗(yàn)者優(yōu)先。