崗位職責(zé):
1.完善公司安全管理制度,優(yōu)化安全策略。
2.負(fù)責(zé)公司日常安全任務(wù),如資產(chǎn)梳理、漏洞掃描、滲透測(cè)試、安全培訓(xùn)等工作。
3.負(fù)責(zé)公司各軟件產(chǎn)品、客戶軟件系統(tǒng)的安全評(píng)估以及定級(jí)備案測(cè)評(píng)等工作,并支撐開發(fā)和運(yùn)維完成安全問題的整改。
4.組織開展應(yīng)急演練,完善應(yīng)急預(yù)案。
5.配合上級(jí)單位完成安全檢查及審計(jì)工作,確保符合監(jiān)管要求,輸出整改報(bào)告并跟蹤閉環(huán)。
6.負(fù)責(zé)重保時(shí)期安全保障工作,輸出保障方案等。
7.協(xié)調(diào)公司各部門,各個(gè)團(tuán)隊(duì)完成公司安全工作。
任職要求:
1、專業(yè):信息安全、網(wǎng)絡(luò)攻防或其他計(jì)算機(jī)相關(guān)專業(yè)
2、學(xué)歷:本科及以上
3、專業(yè)經(jīng)驗(yàn):3年及以上(能力優(yōu)秀者可放寬)
4、資質(zhì)證書:無強(qiáng)制要求,具備網(wǎng)絡(luò)安全相關(guān)證書,如中級(jí)軟考證書(信息安全工程師、網(wǎng)路工程師)CSIP 、CISP-PTE、CISP-A等證書優(yōu)先
5、專業(yè)技能:
(1)具備豐富的網(wǎng)絡(luò)安全項(xiàng)目經(jīng)驗(yàn),能夠獨(dú)立完成安全評(píng)估、漏洞挖掘、攻擊模擬等工作,對(duì)waf等各種防護(hù)措施的繞過有一定了解。
(2)具備獨(dú)立完成安全事件應(yīng)急響應(yīng)處置的能力,并且能夠?qū)栴}進(jìn)行溯源,分析事件成因。
(3)至少熟悉一門編程語言C/C++/Perl/Python/PHP/Go/Java等,能夠進(jìn)行腳本、漏洞驗(yàn)證的poc編寫或改寫。
(4)熟悉風(fēng)險(xiǎn)評(píng)估、定級(jí)備案,個(gè)人信息保護(hù)評(píng)估等工作。
(5)優(yōu)化公司安全體系和安全實(shí)施流程,完善安全管理制度。
(6)配合上級(jí)單位完成安全檢查及審計(jì)工作,確保符合監(jiān)管要求,輸出整改報(bào)告并跟蹤閉環(huán)。
(7)具備良好的文檔編寫能力,團(tuán)隊(duì)協(xié)作能力和溝通能力,有責(zé)任感。
6、其他要求:有運(yùn)營(yíng)商、金融、互聯(lián)網(wǎng)行業(yè)安全服務(wù)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。