崗位職責(zé):
1、負責(zé)信息安全服務(wù)項目的實施及項目管理工作;
2、負責(zé)開展日常的風(fēng)險評估工作;
3、建立并完善信息安全管理制度及規(guī)范;
4、編制安全解決方案及工作計劃;
5、負責(zé)組織網(wǎng)絡(luò)安全事件應(yīng)急處置及安全設(shè)備上線等工作;
6、參與信息安全測評工作和安全加固工作。
7、與客戶對接,完成各大型安全服務(wù)項目管理、規(guī)劃、實施等相關(guān)工作,涉及不限于安全檢查、安全運營、滲透測試、代碼審計、大數(shù)據(jù)、云安全、業(yè)務(wù)方面的技術(shù)服務(wù)內(nèi)容。
人員要求:
1、有豐富安全服務(wù)類項目經(jīng)理經(jīng)驗,可獨立完成大型項目統(tǒng)籌規(guī)劃、方案編制。
2、熟悉各種滲透攻擊原理及手法,能完成滲透測試工作,熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具;
3、熟悉入侵痕跡檢測分析,了解安全輿情(最新漏洞)
4、熟悉常見安全漏洞的修復(fù)方法并能提供可執(zhí)行落地的修復(fù)方案;
5、具備良好的團隊協(xié)作和文檔撰寫能力者優(yōu)先;
6、具備PMP、CIW、CISP、等保測評師證者優(yōu)先;
7、參與過護網(wǎng)行動、G20峰會等大型重保項目者優(yōu)先考慮。
8、熟悉風(fēng)險評估技術(shù)、熟悉相關(guān)安全標準和規(guī)范,安全體系;
9、具有信息系統(tǒng)等級保護或風(fēng)險評估項目的實施經(jīng)驗;
10、主動性強,具有良好的溝通、協(xié)調(diào)和組織能力和文檔編寫能力,邏輯性強
職位福利:周末雙休、五險一金、節(jié)日福利