工作職責(zé):
1.負(fù)責(zé)漏洞的發(fā)現(xiàn)、評估、跟蹤、復(fù)測到閉環(huán)的端到端管理;
2.結(jié)合CVSS評分、資產(chǎn)重要性、威脅情報(bào)及可利用性,對漏洞進(jìn)行風(fēng)險(xiǎn)定級與優(yōu)先級排序;
3.跟蹤、敦促并驗(yàn)證修復(fù)情況,管理修復(fù)工單,定期匯報(bào)整體修復(fù)進(jìn)度;
4.持續(xù)優(yōu)化漏洞管理流程與自動(dòng)化工具鏈,提升運(yùn)營效率。
任職資格:
1.具備3年以上漏洞管理、安全評估或滲透測試相關(guān)經(jīng)驗(yàn);
2.熟悉主流漏洞掃描工具及CVSS評分標(biāo)準(zhǔn),了解常見漏洞原理和修復(fù)方案;
3.能夠結(jié)合資產(chǎn)重要性、威脅情報(bào)和業(yè)務(wù)場景,對漏洞進(jìn)行風(fēng)險(xiǎn)量化與優(yōu)先級排序;
4.具備出色的跨部門溝通能力,能有效協(xié)調(diào)其他部門共同推進(jìn)漏洞修復(fù);
5.熟悉漏洞管理全生命周期流程,能通過腳本或工具實(shí)現(xiàn)漏洞數(shù)據(jù)整合、報(bào)告自動(dòng)化