崗位職責(zé):
1.負(fù)責(zé)項(xiàng)目現(xiàn)場與客戶的溝通工作,及時并細(xì)致的掌握客戶需求,發(fā)現(xiàn)商機(jī),并提供合理建議。
2.負(fù)責(zé)安全運(yùn)營服務(wù)交付,包括日常監(jiān)控、規(guī)則建立優(yōu)化、日志分析、威脅研判、事件處置、應(yīng)急響應(yīng)等。
3.負(fù)責(zé)漏洞挖掘,包括用戶系統(tǒng)互聯(lián)網(wǎng)暴露面、內(nèi)網(wǎng)系統(tǒng)、漏洞驗(yàn)證等工作。
4.負(fù)責(zé)用戶數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范的制定和管理,包括數(shù)據(jù)分類分級、數(shù)據(jù)安全需求識別、風(fēng)險分析、數(shù)據(jù)加密/脫敏、數(shù)據(jù)防泄露等,保障公司數(shù)據(jù)的安全。
5.負(fù)責(zé)監(jiān)控和分析各種網(wǎng)絡(luò)安全及數(shù)據(jù)安全事件,包括網(wǎng)絡(luò)攻擊、惡意軟件、數(shù)據(jù)泄露等,并及時響應(yīng)和處理。
6.負(fù)責(zé)提供網(wǎng)絡(luò)、主機(jī)和應(yīng)用系統(tǒng)等信息資產(chǎn)的管理與風(fēng)險評估服務(wù),提供整改方案或安全基線設(shè)計(jì),并協(xié)助用戶開展安全整改工作。
7.負(fù)責(zé)網(wǎng)絡(luò)安全業(yè)務(wù)項(xiàng)目售前支持,包括需求分析、安全方案設(shè)計(jì)、招標(biāo)方案設(shè)計(jì)、投標(biāo)文件制作、技術(shù)答疑。
任職要求:
1.參加過多次CTF競賽并且取得名次。
2.可編寫自動化腳本:python、bash等。
3.各大SRC挖掘過重大漏洞并持有證書和較前排名。
4.本科或本科以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、電子信息、軟件工程等相關(guān)專業(yè),3年以上網(wǎng)絡(luò)信息安全相關(guān)工作經(jīng)歷。
5.了解漏洞挖掘技術(shù)原理,熟悉滲透測試流程,掌握常見漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等。
6.熟悉防火墻、入侵檢測、日志審計(jì)、流量分析等安全設(shè)備或系統(tǒng)的配置管理。
7.具備良好的文字表達(dá)和文檔編寫能力,能獨(dú)立撰寫各類安全服務(wù)報告和技術(shù)方案。
8.具備良好的溝通與協(xié)作能力,團(tuán)隊(duì)合作意識強(qiáng)。
9.具有等保測評師、CISA、CISSP等安全證書者優(yōu)先。
本崗位勞動合同與第三方公司簽訂。