崗位職責(zé):
1.參與和實(shí)施各種攻防演練活動(dòng),包括紅藍(lán)演習(xí)、滲透測(cè)試、應(yīng)急響應(yīng)/演練、安全應(yīng)急處置等;
2.參與制定網(wǎng)絡(luò)安全攻防活動(dòng)方案和計(jì)劃,確保與業(yè)務(wù)需求和合規(guī)監(jiān)管要求保持一致;
3.分析演練結(jié)果,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施,并協(xié)助相關(guān)團(tuán)隊(duì)落實(shí)執(zhí)行;
4.與外部機(jī)構(gòu)保持密切溝通,了解需求,確保實(shí)施的安全措施符合國(guó)家、行業(yè)標(biāo)準(zhǔn)和監(jiān)管要求,協(xié)同營(yíng)銷(xiāo)完成與外部有關(guān)機(jī)構(gòu)的合作機(jī)會(huì);
5.跟蹤行業(yè)最新安全動(dòng)態(tài)和技術(shù)趨勢(shì);
6.負(fù)責(zé)網(wǎng)絡(luò)安全攻防的相關(guān)文檔的輸出和標(biāo)準(zhǔn)文檔編寫(xiě);
7.安全運(yùn)營(yíng)項(xiàng)目的實(shí)施及管理;
崗位要求:
1.大專(zhuān)及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全或相關(guān)專(zhuān)業(yè);
2.有1年以上網(wǎng)絡(luò)安全攻防演練經(jīng)驗(yàn),具有豐富的滲透測(cè)試等實(shí)戰(zhàn)經(jīng)驗(yàn);了解信息安全體系和安全標(biāo)準(zhǔn),對(duì)信息安全體系和安全風(fēng)險(xiǎn)評(píng)估有較全面的認(rèn)識(shí);
3.具備一定的安全使用場(chǎng)景、業(yè)務(wù)流轉(zhuǎn)場(chǎng)景的分析能力,基于不同業(yè)務(wù)環(huán)境定制不同的攻防方案,完成工作任務(wù);
4.具備良好的溝通和協(xié)調(diào)能力,能夠使用文字、圖示清楚地表達(dá)架構(gòu)意圖,能夠編寫(xiě)各類(lèi)技術(shù)文檔;
5.具備Python、C++、Java等語(yǔ)言的編程能力,熟悉常規(guī)的安全工具的使用,可按照要求定制各類(lèi)腳本、配置文件;
6.具備一定的安全使用場(chǎng)景、業(yè)務(wù)流轉(zhuǎn)場(chǎng)景的分析能力,基于不同業(yè)務(wù)環(huán)境定制不同的攻防方案,完成滲透任務(wù);
7.有網(wǎng)絡(luò)安全咨詢(xún)和安全解決方案工作經(jīng)驗(yàn)優(yōu)先;
8.具備CISP/CISSP/CISP-PTE等相關(guān)證書(shū)的優(yōu)先。