崗位職責:
1.負責項目現(xiàn)場與客戶的溝通工作,及時并細致的掌握客戶需求,發(fā)現(xiàn)商機,并提供合理建議。
2.負責安全運營服務交付,包括日常監(jiān)控、規(guī)則建立優(yōu)化、日志分析、威脅研判、事件處置、應急響應等。
3.負責漏洞挖掘,包括用戶系統(tǒng)互聯(lián)網(wǎng)暴露面、內(nèi)網(wǎng)系統(tǒng)、漏洞驗證等工作。
4.負責用戶數(shù)據(jù)安全標準規(guī)范的制定和管理,包括數(shù)據(jù)分類分級、數(shù)據(jù)安全需求識別、風險分析、數(shù)據(jù)加密/脫敏、數(shù)據(jù)防泄露等,保障公司數(shù)據(jù)的安全。
5.負責監(jiān)控和分析各種網(wǎng)絡安全及數(shù)據(jù)安全事件,包括網(wǎng)絡攻擊、惡意軟件、數(shù)據(jù)泄露等,并及時響應和處理。
6.負責提供網(wǎng)絡、主機和應用系統(tǒng)等信息資產(chǎn)的管理與風險評估服務,提供整改方案或安全基線設計,并協(xié)助用戶開展安全整改工作。
7.負責網(wǎng)絡安全業(yè)務項目售前支持,包括需求分析、安全方案設計、招標方案設計、投標文件制作、技術答疑。
任職要求:
1.參加過多次CTF競賽并且取得名次。
2.可編寫自動化腳本:python、bash等。
3.各大SRC挖掘過重大漏洞并持有證書和較前排名。
4.本科或本科以上學歷,計算機、網(wǎng)絡安全、電子信息、軟件工程等相關專業(yè),3年以上網(wǎng)絡信息安全相關工作經(jīng)歷。
5.了解漏洞挖掘技術原理,熟悉滲透測試流程,掌握常見漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等。
6.熟悉防火墻、入侵檢測、日志審計、流量分析等安全設備或系統(tǒng)的配置管理。
7.具備良好的文字表達和文檔編寫能力,能獨立撰寫各類安全服務報告和技術方案。
8.具備良好的溝通與協(xié)作能力,團隊合作意識強。
9.具有等保測評師、CISA、CISSP等安全證書者優(yōu)先。
本崗位勞動合同與第三方公司簽訂。