*主要工作地點:遼寧省大連市
崗位職責:
1. 定期與不定期安全評估:負責對各類服務和基礎設施進行定期及不定期的安全漏洞掃描與風險評估。
2. 安全審查支持:協(xié)助開展系統(tǒng)與項目的安全性審查工作,提供專業(yè)安全建議。3. 新服務安全評估:負責對新上線服務進行漏洞診斷和安全合規(guī)性檢查(執(zhí)行診斷)。
4. 漏洞咨詢與響應:處理內部員工關于安全漏洞的相關咨詢和問題。
5. 診斷項管理:負責管理和維護漏洞掃描策略、基準及檢查項。
6. 軟件CVE漏洞診斷:基于公開的CVE(通用漏洞披露)數據庫,對軟件組件進行安全漏洞檢測與分析。
任職要求:
1. 本科及以上學歷,8年以上相關工作經驗
2. 信息安防及IT相關專業(yè)者或資格證持有者(中級)
3. 有漏洞診斷/掃描工具使用經驗者
4. 擅長報告書及文書作成者
4. 擅長報告書及文書作成者