崗位職責(zé):
1、作為公司二線安全服務(wù)團(tuán)隊(duì),負(fù)責(zé)各項(xiàng)目安全服務(wù)交付,包括等級保護(hù)差距測評、信息安全風(fēng)險評估、信息安全整改、應(yīng)急管理、安全意識培訓(xùn)、安全咨詢、漏洞掃描與加固、安全巡檢等服務(wù);
2、負(fù)責(zé)網(wǎng)絡(luò)安全專項(xiàng)工作的實(shí)施,包括安全專項(xiàng)自查、安全專項(xiàng)匯報(bào)、安全規(guī)劃咨詢等工作;
3、負(fù)責(zé)重大突發(fā)安全事件應(yīng)急處置;
4、負(fù)責(zé)一線人員培訓(xùn),包括突發(fā)事件應(yīng)急處置培訓(xùn)、基礎(chǔ)安全服務(wù)培訓(xùn)等;
5、負(fù)責(zé)協(xié)助持續(xù)優(yōu)化安全服務(wù)交付質(zhì)量;
6、負(fù)責(zé)部分售前支持工作。
任職要求:
1、本科以上學(xué)歷,1~3年信息安全工作經(jīng)驗(yàn);
2、熟悉常規(guī)安全服務(wù)的實(shí)施,例如漏洞掃描、安全加固、安全巡檢等;
3、熟悉信息安全等級保護(hù)測評、信息安全風(fēng)險評估工作流程,具備一定的實(shí)施經(jīng)驗(yàn);
4、具備網(wǎng)絡(luò)/安全設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)日志分析能力,能通過安全日志分析信息系統(tǒng)存在的問題;
5、關(guān)注國內(nèi)外最新的安全動態(tài)和漏洞信息,對安全信息有足夠的敏感度,對互聯(lián)網(wǎng)安全有濃厚興趣,能夠主動學(xué)習(xí)研究;
6、較強(qiáng)的獨(dú)立工作能力、以及刻苦專研的精神;
7、有信息安全相關(guān)資質(zhì)者優(yōu)先,例如CISP、CISSP等。