1. 參與公司安全體系及技術(shù)架構(gòu)建設(shè)和管理工作;
2. 參與公司安全管理制度、技術(shù)規(guī)范的制定、推廣和實施;
3. 參與公司內(nèi)部及對外的漏洞掃描、滲透測試等安全評測和風(fēng)險評估工作;
4. 參與公司安全專家隊伍培訓(xùn)及建設(shè);
5. 負責(zé)公司日常安全監(jiān)測及安全事件處理工作;
6. 負責(zé)組織開展公司內(nèi)部攻防演練;
7. 領(lǐng)導(dǎo)交辦的其他工作。
任職標(biāo)準(zhǔn)
1. 本科及以上學(xué)歷(碩士研究生及以上學(xué)歷優(yōu)先);計算機或網(wǎng)絡(luò)及信息安全相關(guān)專業(yè);
2. 具備3年及以上網(wǎng)絡(luò)及信息安全相關(guān)經(jīng)驗;
3. 熟悉網(wǎng)絡(luò)及信息安全防控體系建設(shè)和安全制度建設(shè),熟悉主流防御技術(shù)及相應(yīng)的解決方案,熟悉國內(nèi)外主流安全產(chǎn)品和工具;
4. 具有豐富的實戰(zhàn)經(jīng)驗,熟練掌握各類網(wǎng)絡(luò)安全攻防技術(shù)及應(yīng)用,對各類常見的漏洞原理和常見的攻擊手法有深入理解;熟悉常見的web攻擊方法、滲透技術(shù);熟悉漏洞掃描工具、滲透測試等工具;具備漏洞挖掘,有代碼審計和分析能力優(yōu)先;
5. 熟悉安全應(yīng)急響應(yīng)流程,具備快速定位分析和排查安全事件的能力;
6. 掌握一種或以上編程語言(如python、java等),能夠編寫工具和日志分析腳本;
7. 熟悉云安全技術(shù)及云安全產(chǎn)品者優(yōu)先;
8. 參加過安全攻防競賽并獲獎?wù)邇?yōu)先,組織過安全攻防演練者優(yōu)先;
9. 有網(wǎng)絡(luò)及信息安全相關(guān)資質(zhì)認證者優(yōu)先;
10. 具備良好的職業(yè)操守和敬業(yè)精神,較強的溝通能力及人際交往能力。