崗位職責(zé):
1、駐場開展網(wǎng)絡(luò)資產(chǎn)稽核、風(fēng)險評估、滲透測試等工作。
2、開展告警分析研判、處置等工作。
3、協(xié)助開展數(shù)據(jù)安全評估、檢查等支撐工作。
4、開展突發(fā)安全事件應(yīng)急處置工作。
5、把控項目進(jìn)度、撰寫項目涉及各類實施交付文檔等項目管理工作。
任職要求:
1、須??萍耙陨蠈W(xué)歷。
2、須具備如下任一有效期內(nèi)資質(zhì)證書:
CISP、CISA、CDPSE、CISAW、CACE-CPAC、CIIP-A、OSCP、CCSK、CDSP、ITIL v4Foundation、ISO 27001 LA、工業(yè)和信息化部教育與考試中心的數(shù)據(jù)安全評估師、國家反計算機(jī)入侵和防病毒研究中心的信息網(wǎng)絡(luò)安全專業(yè)人員認(rèn)證證書。
3、具有3年及以上滲透測試經(jīng)驗,熟練掌握滲透測試步驟、方法、流程,熟練使用常見的滲透測試工具,能獨立完成滲透測試任務(wù)。
4、具備告警日志分析、研判能力及基礎(chǔ)應(yīng)急處置能力。
5、至少熟悉一門開發(fā)語言 (Golang、Python、Java、C/C++)。
加分項:
1、具有網(wǎng)絡(luò)安全競賽或數(shù)據(jù)安全競賽類獲獎證書或表揚(yáng)信證明者優(yōu)先。
2、具有CVE、CNVD、CNNVD原創(chuàng)漏洞證明者或知名SRC漏洞提交經(jīng)驗證明者優(yōu)先。
3、具備運(yùn)營商行業(yè)安全服務(wù)項目經(jīng)驗者優(yōu)先。