崗位職責(zé):
1、根據(jù)用戶及其上級(jí)單位的要求,提供長(zhǎng)期的現(xiàn)場(chǎng)值守服務(wù),服務(wù)內(nèi)容包括數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)分類分級(jí)及事件應(yīng)急響應(yīng)等;
2、協(xié)助用戶做好信息系統(tǒng)的安全運(yùn)行,為用戶的核心業(yè)務(wù)提供日常安全維護(hù)和技術(shù)保障,及時(shí)發(fā)現(xiàn)并處理數(shù)據(jù)安全事件。
3、負(fù)責(zé)編寫項(xiàng)目過(guò)程中的方案、計(jì)劃、項(xiàng)目執(zhí)行管理和匯報(bào)等文檔材料。
4、上級(jí)單位或信息化主管單位提出的動(dòng)態(tài)考核要求。
任職要求:
1、大專及以上學(xué)歷,1年以上信息安全領(lǐng)域工作經(jīng)驗(yàn),熟悉國(guó)內(nèi)外數(shù)據(jù)安全體系;
2、熟悉常見(jiàn)數(shù)據(jù)安全產(chǎn)品的功能和配置方法,能獨(dú)立完成安全告警分析與策略聯(lián)調(diào)等操作,如數(shù)據(jù)分類分級(jí)、數(shù)據(jù)防火墻、數(shù)據(jù)庫(kù)審計(jì)等;
3、有過(guò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估等服務(wù)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先;
4、熟悉主流數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)權(quán)限控制、數(shù)據(jù)安全防護(hù)等技術(shù);
5、該崗位需具備滲透測(cè)試能力,能夠獨(dú)立完成系統(tǒng)滲透測(cè)試任務(wù),對(duì)常見(jiàn)安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解;
6、具備良好的溝通協(xié)調(diào)能力、團(tuán)隊(duì)合作精神和解決問(wèn)題的能力;
7、具有良好的責(zé)任心和上進(jìn)心,有較強(qiáng)的學(xué)習(xí)能力,具備一定的抗壓能力,具備優(yōu)秀的溝通、表達(dá)、總結(jié)歸納、文檔撰寫能力。
8、本崗位接受優(yōu)秀應(yīng)屆畢業(yè)生,公司采用一對(duì)一方式進(jìn)行培養(yǎng)。
加分項(xiàng):
1、具備數(shù)據(jù)安全/CISP/CISAW/CCIE/CISSP/PMP等認(rèn)證能力者優(yōu)先;
2、具備攻防對(duì)抗及滲透測(cè)試經(jīng)驗(yàn),參加過(guò)大型紅藍(lán)對(duì)抗賽事者優(yōu)先。