【崗位職責(zé)】
1、需具備3年以上運維經(jīng)驗,且至少有1年以上駐場服務(wù)經(jīng)歷,熟悉等保2.0、ISO 27001、GDPR等相關(guān)安全標(biāo)準(zhǔn)。非工作時間、休息日及法定節(jié)假日期間,如發(fā)生信息化運維事故,須及時完成應(yīng)急響應(yīng)。每月提交運維工作清單。
2、安全服務(wù)項目實施,負(fù)責(zé)支持重點行業(yè)客戶產(chǎn)品巡檢、安全事件分析、應(yīng)急處置、技術(shù)匯報等工作;
3、負(fù)責(zé)國家重大會議期間的安全攻防技術(shù)支撐工作;
4、負(fù)責(zé)日常客戶威脅分析的需求跟進;
5、獨立完成安全服務(wù)項目報告編寫,為客戶提供安全解決方案;
6、對OWASPTOP10及MobileTop10常見漏洞進行分析、復(fù)現(xiàn)工作,并能提出漏洞修復(fù)、安全編碼方案;
【任職要求】
【硬性條件】具備信息安全保障人員認(rèn)證證書(安全運維方向,且由中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心(原中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心)頒發(fā))
1、熟悉OWASP&MobileTOP10漏洞原因與修復(fù)方案
2、熟悉Linux操作系統(tǒng),熟悉掌握一種或多種編程語言(iava/python/php等);
3、具有良好的學(xué)習(xí)能力,溝通能力和團隊合作精神
4、具有良好的團隊協(xié)作精神及使命感,具備良好的溝通能力和語言文字表達能力;
5、具有一定的自驅(qū)力,能不斷學(xué)習(xí)和提高測試滲透技術(shù)水平的意愿。