崗位職責:
1、完成風險評估、等級保護、信息安全管理體系建設、信息安全規(guī)劃服務等信息安全咨詢類服務項目的售前與售后實施工作;
2、負責系統(tǒng)發(fā)版安全滲透測試和日常滲透測試,挖掘安全漏洞分析問題并提供解決方案;
3、跟蹤和分析業(yè)界最新安全漏洞、安全技術,協(xié)助處理反饋和跟進定位項目的安全問題;
4、根據(jù)客戶的要求提供信息安全建設相關解決方案;
5、完成客戶和上級領導交代的其它工作任務;
6、對互聯(lián)網(wǎng)領域的重大安全事件進行跟蹤、分析。
任職要求:
1、計算機或信息安全相關專業(yè)本科及以上學歷;
2、三年以上工作經(jīng)驗,二年以上信息安全項目經(jīng)驗
3、熟悉信息安全評估、滲透測試、安全加固等相關內(nèi)容和技術手段;
4、熟悉安全測試流程及方法,能熟練運用多種漏洞掃描及滲透工具,對業(yè)界安全動態(tài)保持較高的敏感度;
5、熟悉風險評估、等級保護等相關內(nèi)容和流程,了解信息安全管理體系等相關內(nèi)容;
6、熟悉主流安全產(chǎn)品和工具,如:Nessus、Nmap、?AWVS、BurpSuite、KaliLinux等;
7、較強的項目文檔撰寫能力,能熟練撰寫會議紀要、簡報、完成技術方案;
8、具備優(yōu)秀的問題分析能力、優(yōu)秀的學習能力及溝通協(xié)調(diào)能力,良好的團隊合作精神,責任心強,工作積極主動,能夠承受一定的工作壓力;
9、能吃苦,可以短期出差工作;
10、有能源(電力)行業(yè)項目經(jīng)驗優(yōu)先。