崗位職責:
1、負責網絡安全風險評估、等級保護測評項目的前期交流、方案編制及項目實施等過程;
2、為政府、企業核心客戶提供網絡安全分析、業務咨詢分析、滲透測試、漏洞掃描、軟件安全性測試、開發安全等解決方案;
3、參與ISO 27001/20000/22301/等級保護咨詢建設、網絡安全風險評估、安全服務等項目的實施工作。
4、負責技術支持、編制技術文檔以及其他技術工作。
任職要求:
1.熟悉網絡安全、等級保護測評等法律法規,ISO27000系列、風險評估、滲透測試、漏洞掃描、云安全、APP合規檢測等安全標準,并具備一定的網絡安全風險評估、滲透漏掃和等級保護測評等項目實施經驗;
2.熟悉主流操作系統、數據庫、中間件、網絡設備、安全設備的安全基線配置,掌握常見網絡設備、安全設備(防火墻、入侵檢測等)的原理及部署方式,具備上述設備功能、性能測試經驗者優先;
3.熟悉等級保護測評流程,具備實際的項目測評經驗和報告編制經驗,有滲透測試和漏洞掃描相關工作經驗者優先;
4.具有較好的口頭表達能力和文字表達能力,有較強的責任心和集體榮譽感,有良好的團隊合作精神;
5.有CISP-PTE、CISAW、CISSP、CCNP、華為認證等相關資質者優先;
6.具有較強的文檔撰寫能力,能夠熟練使用Office辦公軟件。