崗位職責(zé):
1.完善公司安全管理制度,優(yōu)化安全策略。
2.負責(zé)公司日常安全任務(wù),如資產(chǎn)梳理、漏洞掃描、滲透測試、安全培訓(xùn)等工作。
3.負責(zé)公司各軟件產(chǎn)品、客戶軟件系統(tǒng)的安全評估以及定級備案測評等工作,并支撐開發(fā)和運維完成安全問題的整改。
4.組織開展應(yīng)急演練,完善應(yīng)急預(yù)案。
5.配合上級單位完成安全檢查及審計工作,確保符合監(jiān)管要求,輸出整改報告并跟蹤閉環(huán)。
6.負責(zé)重保時期安全保障工作,輸出保障方案等。
7.協(xié)調(diào)公司各部門,各個團隊完成公司安全工作。
任職要求:
1、專業(yè):信息安全、網(wǎng)絡(luò)攻防或其他計算機相關(guān)專業(yè)
2、學(xué)歷:本科及以上
3、專業(yè)經(jīng)驗:3年及以上(能力優(yōu)秀者可放寬)
4、資質(zhì)證書:無強制要求,具備網(wǎng)絡(luò)安全相關(guān)證書,如中級軟考證書(信息安全工程師、網(wǎng)路工程師)CSIP 、CISP-PTE、CISP-A等證書優(yōu)先
5、專業(yè)技能:
(1)具備豐富的網(wǎng)絡(luò)安全項目經(jīng)驗,能夠獨立完成安全評估、漏洞挖掘、攻擊模擬等工作,對waf等各種防護措施的繞過有一定了解。
(2)具備獨立完成安全事件應(yīng)急響應(yīng)處置的能力,并且能夠?qū)栴}進行溯源,分析事件成因。
(3)至少熟悉一門編程語言C/C++/Perl/Python/PHP/Go/Java等,能夠進行腳本、漏洞驗證的poc編寫或改寫。
(4)熟悉風(fēng)險評估、定級備案,個人信息保護評估等工作。
(5)優(yōu)化公司安全體系和安全實施流程,完善安全管理制度。
(6)配合上級單位完成安全檢查及審計工作,確保符合監(jiān)管要求,輸出整改報告并跟蹤閉環(huán)。
(7)具備良好的文檔編寫能力,團隊協(xié)作能力和溝通能力,有責(zé)任感。
6、其他要求:有運營商、金融、互聯(lián)網(wǎng)行業(yè)安全服務(wù)項目經(jīng)驗者優(yōu)先。