崗位職責:
1、負責項目中服務項實施對接并支撐客戶安全工作,包括滲透測試、攻防演練、APP安全評估、小程序滲透、安全加固、漏洞掃描、基線檢查、應急響應、風險評估等相關內容。
2、具備一定的溝通匯報能力,能夠將服務內容成果較好呈現。
3、至少具備python、java等兩種編程語言能力,能寫一些日常工作使用的腳本和工具,具備簡單漏洞的poc編寫能力。
4、參加項目中攻防演練,具備研判能力和一定的應急能力。
5、熟悉常見安全設備功能,能夠對安全設備中安全功能進行配置(非網絡部分)。
6、監控waf、IPS、態勢感知等設備告警,能夠進行分析研判、關聯告警分析,排除誤報、確認影響范圍等。
7、了解等保、ISO27001、網絡安全法、數據安全法、個人信息保護等相關條例。
任職要求:
1、計算機、網絡安全等相關專業,本科及以上學歷
2、熟悉安全風險評估、滲透測試、攻防演練、安全加固、漏洞掃描、基線檢查、應急響應、移動app檢測等常見網絡安全服務內容,能夠獨立開展。
3、具有較好的溝通及匯報能力,文檔能力好,思維及邏輯性強,具有良好的責任心和積極性。
4、具有cisp、cissp、pmp等證書優先。
5、具有應急、溯源能力者優先。
6、兩年以上乙方網絡安全服務相關工作經驗,具備大型安全運營駐場項目經驗、國網、金融、證劵行業安全服務經驗者優先。