职位描述
岗位内容:
1.负责安全运营服务及重保支撑,包括日常监控、规则建立优化、日志分析、威胁研判、事件处置、应急响应等;
2.负责监控和分析各种安全事件,包括网络攻击、恶意软件、数据泄露等,并及时响应和处理;
3.负责提供网络、主机和应用系统等信息资产的渗透测试、风险评估服务,提供整改方案或安全基线设计,并协助用户开展安全整改工作;
4.负责安全设备、安全软件的安装与调试工作;
5.负责网络安全业务项目售前支持,包括需求分析、安全方案设计、招标方案设计、技术答疑;
任职要求:
1.专科或以上学历,计算机、网络安全、电子信息、软件工程等相关专业,2年以上网络信息安全相关工作经历;
2.了解漏洞挖掘技术原理,熟悉渗透测试流程,掌握常见漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等;
3.熟悉防火墙、入侵检测、日志审计、流量分析等安全设备或系统的配置管理;
4.熟悉DNS、DHCP、WEB、MAIL等常见应用的工作原理、攻击手段和防护措施;
5.具备良好的文字表达和文档编写能力,能独立撰写各类安全服务报告和技术方案;
6.具备良好的沟通与协作能力,团队合作意识强;
7.具有CISP、CISP-PTE、CISAW证书者优先;
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕