崗位職責(zé):
1、進(jìn)行安全服務(wù)項(xiàng)目管理,帶領(lǐng)團(tuán)隊(duì)完成安全服務(wù)項(xiàng)目交付。
2.安全解決方案編寫和交流;
3.安服項(xiàng)目的交付管理(包括安全巡檢,安全咨詢,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,重?;騂VV,攻防演練,應(yīng)急響應(yīng)等服務(wù)項(xiàng))。
4.積極溝通、協(xié)調(diào)整合公司內(nèi)外資源,推進(jìn)項(xiàng)目進(jìn)度,完成項(xiàng)目交付驗(yàn)收,以及項(xiàng)目資料、驗(yàn)收交付文檔的收集和整理;
崗位要求:
1、熟悉主流的安全防護(hù)技術(shù),對(duì)網(wǎng)絡(luò)、系統(tǒng)層攻擊防護(hù)有清晰認(rèn)識(shí);
2、熟悉主流安全技術(shù)及安全廠商產(chǎn)品如漏掃、WAF、SCO、IPS、IDS、VPN、防火墻,具備一定的日志安全分析能力;
3、熟悉系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用的攻擊技術(shù)原理、監(jiān)測(cè)、加固、具備一定的實(shí)操排錯(cuò)經(jīng)驗(yàn),
4、具備獨(dú)立的安全巡檢、安全事件檢查、應(yīng)急分析與響應(yīng)、安全設(shè)備運(yùn)營經(jīng)驗(yàn);
5、了解應(yīng)急評(píng)估流程,如入侵、DDOS、劫持、蠕蟲、漏洞、釣魚掛馬、信息泄漏等;
6、參加過HVV行動(dòng)、重保等工作,具備較強(qiáng)的文檔寫作能力;
7、具備項(xiàng)目全生命周期(計(jì)劃階段、交付階段、驗(yàn)收階段、運(yùn)營階段)管理工作;
8、具備信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估經(jīng)驗(yàn),負(fù)責(zé)過相關(guān)項(xiàng)目;
9、具備滲透測(cè)試、攻防能力,參與過相關(guān)項(xiàng)目經(jīng)驗(yàn)
9、有PMP.CISP.等保測(cè)評(píng)師等相關(guān)行業(yè)資質(zhì)證書優(yōu)先。
所需技能: 信息安全認(rèn)證、信息安全、滲透測(cè)試、漏洞挖掘、PMP、CISP、CISSP、CISA
加分項(xiàng):數(shù)據(jù)安全項(xiàng)目經(jīng)驗(yàn),關(guān)基測(cè)評(píng)項(xiàng)目經(jīng)驗(yàn)