*主要工作地點(diǎn):遼寧省大連市
崗位職責(zé):
1. 定期與不定期安全評估:負(fù)責(zé)對各類服務(wù)和基礎(chǔ)設(shè)施進(jìn)行定期及不定期的安全漏洞掃描與風(fēng)險評估。
2. 安全審查支持:協(xié)助開展系統(tǒng)與項目的安全性審查工作,提供專業(yè)安全建議。3. 新服務(wù)安全評估:負(fù)責(zé)對新上線服務(wù)進(jìn)行漏洞診斷和安全合規(guī)性檢查(執(zhí)行診斷)。
4. 漏洞咨詢與響應(yīng):處理內(nèi)部員工關(guān)于安全漏洞的相關(guān)咨詢和問題。
5. 診斷項管理:負(fù)責(zé)管理和維護(hù)漏洞掃描策略、基準(zhǔn)及檢查項。
6. 軟件CVE漏洞診斷:基于公開的CVE(通用漏洞披露)數(shù)據(jù)庫,對軟件組件進(jìn)行安全漏洞檢測與分析。
任職要求:
1. 本科及以上學(xué)歷,8年以上相關(guān)工作經(jīng)驗(yàn)
2. 信息安防及IT相關(guān)專業(yè)者或資格證持有者(中級)
3. 有漏洞診斷/掃描工具使用經(jīng)驗(yàn)者
4. 擅長報告書及文書作成者
4. 擅長報告書及文書作成者