崗位職責(zé):
1、負(fù)責(zé)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目的前期交流、方案編制及項(xiàng)目實(shí)施等過(guò)程;
2、為政府、企業(yè)核心客戶提供網(wǎng)絡(luò)安全分析、業(yè)務(wù)咨詢分析、滲透測(cè)試、漏洞掃描、軟件安全性測(cè)試、開發(fā)安全等解決方案;
3、參與ISO 27001/20000/22301/等級(jí)保護(hù)咨詢建設(shè)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、安全服務(wù)等項(xiàng)目的實(shí)施工作。
4、負(fù)責(zé)技術(shù)支持、編制技術(shù)文檔以及其他技術(shù)工作。
任職要求:
1.熟悉網(wǎng)絡(luò)安全、等級(jí)保護(hù)測(cè)評(píng)等法律法規(guī),ISO27000系列、風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、漏洞掃描、云安全、APP合規(guī)檢測(cè)等安全標(biāo)準(zhǔn),并具備一定的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、滲透漏掃和等級(jí)保護(hù)測(cè)評(píng)等項(xiàng)目實(shí)施經(jīng)驗(yàn);
2.熟悉主流操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的安全基線配置,掌握常見(jiàn)網(wǎng)絡(luò)設(shè)備、安全設(shè)備(防火墻、入侵檢測(cè)等)的原理及部署方式,具備上述設(shè)備功能、性能測(cè)試經(jīng)驗(yàn)者優(yōu)先;
3.熟悉等級(jí)保護(hù)測(cè)評(píng)流程,具備實(shí)際的項(xiàng)目測(cè)評(píng)經(jīng)驗(yàn)和報(bào)告編制經(jīng)驗(yàn),有滲透測(cè)試和漏洞掃描相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
4.具有較好的口頭表達(dá)能力和文字表達(dá)能力,有較強(qiáng)的責(zé)任心和集體榮譽(yù)感,有良好的團(tuán)隊(duì)合作精神;
5.有CISP-PTE、CISAW、CISSP、CCNP、華為認(rèn)證等相關(guān)資質(zhì)者優(yōu)先;
6.具有較強(qiáng)的文檔撰寫能力,能夠熟練使用Office辦公軟件。