崗位職責(zé):
1、負責(zé)安全服務(wù)項目(滲透測試、漏洞評估、安全事件響應(yīng)等)的全流程管理,包括方案設(shè)計、實施交付和成果匯報。
2、主導(dǎo)安全事件研判與溯源分析,輸出攻擊路徑還原報告及修復(fù)建議,協(xié)助客戶提升安全防護能力。
3、管理并賦能安全服務(wù)團隊,制定技術(shù)培訓(xùn)計劃,優(yōu)化工作流程,提升團隊整體技術(shù)能力和服務(wù)效率。
4、對接客戶需求,梳理合規(guī)及安全建設(shè)要求,提供專業(yè)的安全解決方案,并定期向客戶及管理層匯報項目進展與成效。
5、建立和完善安全服務(wù)標準化文檔、工具及知識庫,推動服務(wù)流程規(guī)范化。
任職要求:
1、5年以上網(wǎng)絡(luò)安全領(lǐng)域經(jīng)驗,3年以上安全服務(wù)項目管理或團隊管理經(jīng)驗,熟悉滲透測試、安全評估、應(yīng)急響應(yīng)等工作。
2、具備扎實的安全技術(shù)能力,熟悉常見漏洞利用、攻擊手法(如Web、內(nèi)網(wǎng)滲透)及安全防護方案,持有CISSP、CISP-PTE、OSCP等證書者優(yōu)先。
3、出色的溝通與匯報能力,能夠清晰地向客戶及管理層傳遞技術(shù)風(fēng)險與安全價值,具備安全方案售前支持經(jīng)驗者優(yōu)先。
5、具備較強的客戶需求分析能力,能夠?qū)I(yè)務(wù)需求轉(zhuǎn)化為可落地的安全服務(wù)方案。