*主要工作地點(diǎn):遼寧省大連市
崗位職責(zé):
1. 定期與不定期安全評(píng)估:負(fù)責(zé)對(duì)各類服務(wù)和基礎(chǔ)設(shè)施進(jìn)行定期及不定期的安全漏洞掃描與風(fēng)險(xiǎn)評(píng)估。
2. 安全審查支持:協(xié)助開(kāi)展系統(tǒng)與項(xiàng)目的安全性審查工作,提供專業(yè)安全建議。3. 新服務(wù)安全評(píng)估:負(fù)責(zé)對(duì)新上線服務(wù)進(jìn)行漏洞診斷和安全合規(guī)性檢查(執(zhí)行診斷)。
4. 漏洞咨詢與響應(yīng):處理內(nèi)部員工關(guān)于安全漏洞的相關(guān)咨詢和問(wèn)題。
5. 診斷項(xiàng)管理:負(fù)責(zé)管理和維護(hù)漏洞掃描策略、基準(zhǔn)及檢查項(xiàng)。
6. 軟件CVE漏洞診斷:基于公開(kāi)的CVE(通用漏洞披露)數(shù)據(jù)庫(kù),對(duì)軟件組件進(jìn)行安全漏洞檢測(cè)與分析。
任職要求:
1. 本科及以上學(xué)歷,8年以上相關(guān)工作經(jīng)驗(yàn)
2. 信息安防及IT相關(guān)專業(yè)者或資格證持有者(中級(jí))
3. 有漏洞診斷/掃描工具使用經(jīng)驗(yàn)者
4. 擅長(zhǎng)報(bào)告書(shū)及文書(shū)作成者
4. 擅長(zhǎng)報(bào)告書(shū)及文書(shū)作成者