崗位職責一:
1.為用戶提供7*24安全運營服務,包含對網絡安全、主機安全等日志的監控分析、及時發現網絡攻擊行為、安全漏洞等風險,根據安全風險制定響應與處置策略,并對策略進行實施,輸相應的安全報告;
2.結合項目交付要求制定交付計劃,并按期輸出交付物,為項目交付物滿足驗收提供保障;
3.跟蹤前沿安全技術,關注最新安全動態和漏洞信息,及時修復相關系統漏洞。
4.及時響應客戶的需求,為客戶提供技術支持工作;
5.完成上級領導交辦的其他工作。
崗位職責二:
1.負責安全運營項目實施工作,安全服務項目包含滲透測試、安全掃描、基線核查、應急響應等;
2.協助用戶完成安全測試漏洞整改、復測工作;
3.為用戶提供網絡、主機、業務系統等相關資產的管理與技術風險評估,并提供整改方案或安全基線設計,協助用戶開展安全整改工作;
4.熟悉態勢感知、防火墻、WAF等安全平臺告警研判,并提供處置建議。
任職要求一:
1.本科及以上學歷,中共黨員優先,計算機相關專業;
2.掌握網絡安全技術:包括端口、漏洞分析檢測,入侵和攻擊分析追蹤,網絡滲透、病毒木馬防范等;
3.熟悉主流安全設備(如華為、深信服、奇安信、綠盟、安恒等)功能及配置;
4.熟悉網絡安全法、等級保護等國內外安全法規及標準;
5.具備良好的文檔寫作能力與溝通學習能力;
6.遵紀守法、誠實守信、責任心強、自律能力優秀者優先;
任職要求二:
1.熟悉Owasp Top10 漏洞原理,熟練相關漏洞測試方法,熟悉滲透測試;
2.具有較強的溝通能力、學習能力、文檔編寫能力;
3.具有安全服務項目經驗,熟悉常見安全服務業務(滲透測試、風險評估、應急響應等),具有紅隊經驗更佳;
4.擁有PMP、CISP、CISSP等證書優先。