央企子公司正式崗位編制,Base北京,歡迎投遞詳聊!
工作職責(zé)
1.主導(dǎo)公安部年度紅藍(lán)對(duì)抗演練落地,統(tǒng)籌攻/防兩端技術(shù)方案設(shè)計(jì)與執(zhí)行,保障客戶(hù)核心數(shù)據(jù)系統(tǒng)安全防御成效。
2.牽頭漏洞深度挖掘工作,聚焦云安全產(chǎn)品、信創(chuàng)系統(tǒng)等核心業(yè)務(wù)場(chǎng)景,輸出漏洞POC及修復(fù)建議,降低系統(tǒng)被攻擊風(fēng)險(xiǎn)。
3.負(fù)責(zé)密碼應(yīng)用、隱私計(jì)算等安全創(chuàng)新技術(shù)的落地攻關(guān),結(jié)合保密需求設(shè)計(jì)技術(shù)方案,支撐密評(píng)、等保2.0等資質(zhì)認(rèn)證通過(guò)。
4.協(xié)同技術(shù)團(tuán)隊(duì)解決重大網(wǎng)絡(luò)安全事件(如APT攻擊、數(shù)據(jù)泄密),1小時(shí)內(nèi)響應(yīng)核心故障,輸出溯源報(bào)告與應(yīng)急處置方案。
5.參與部門(mén)技術(shù)團(tuán)隊(duì)建設(shè),搭建攻防人才培養(yǎng)體系,同步向管理層反饋攻防技術(shù)趨勢(shì),為部門(mén)安全戰(zhàn)略制定提供支撐。
任職要求
1.具備3年以上紅藍(lán)對(duì)抗演練實(shí)戰(zhàn)經(jīng)驗(yàn)(攻或防方向均可),有獨(dú)立主導(dǎo)國(guó)企/能源行業(yè)攻防項(xiàng)目經(jīng)歷者優(yōu)先。
2.技術(shù)能力強(qiáng),精通漏洞挖掘工具與技術(shù),熟悉密碼學(xué)、隱私計(jì)算原理。
3.情商高、心理素質(zhì)強(qiáng),能應(yīng)對(duì)與現(xiàn)任正職的技術(shù)碰撞,具備跨部門(mén)協(xié)同解決復(fù)雜問(wèn)題的能力,適應(yīng)國(guó)企團(tuán)隊(duì)溝通環(huán)境。
4.有密評(píng)、等保測(cè)評(píng)技術(shù)攻關(guān)案例,深入理解《數(shù)據(jù)安全法》《關(guān)基保護(hù)條例》,能結(jié)合核電場(chǎng)景輸出合規(guī)化安全方案。