崗位職責:
1、負責網(wǎng)信安全服務、安全運營,包括但不限于滲透測試、攻防演練、安全培訓、安全巡檢、應急響應等;
2、負責安全事件的監(jiān)控、檢測和應急響應及時處理安全事件和漏洞。針對客戶的安全需求預測分析、商機挖掘和轉(zhuǎn)化;
3、負責設計、實施和維護安全策略,確??蛻粜畔⑾到y(tǒng)的安全性和完整性;
4、參與安全漏洞評估和風險評估,提供安全建議和解決方案;
5、參與公司安全運營體系的建設、維護和日常運營管理。參與客戶網(wǎng)信安全的深度運營,定期提供報告。
任職要求:
1、計算機安全、信息安全等相關(guān)專業(yè)背景,2年以上安全運營或服務相關(guān)工作經(jīng)驗;
2、熟悉滲透測試流程及Web安全常見漏洞,如注入、跨站、CSRF等業(yè)務安全等漏洞;
3、具備網(wǎng)絡安全知識,掌握防火墻、WAF等安全設備的配置和管理能力;
4、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡與應用系統(tǒng)的工作原理,掌握常見的安全漏洞及利用技術(shù);
5、有CNVD、CNNVD、CVE等原創(chuàng)證書,CISP-PTE、CISSP等證書,類似SRC平臺提交過原創(chuàng)漏洞優(yōu)先;
6、具備良好的溝通能力和團隊合作精神,能夠與其他部門有效合作。