崗位職責:
1、駐場甲方單位執行日常安全運維,包括服務器安全基線檢查、定期漏洞掃描、安全設備日志審計,及時發現并上報安全隱患;參與甲方攻防演練防守工作,協助構建臨時防守體系。
2、參與服務項目實施,包括但不限于風險評估、漏洞掃描、安全加固、安全檢查、滲透測試、應急響應、代碼審計等;
3、負責甲方常見安全漏洞復現與修復指導,操作堡壘機、終端安全管理平臺等工具,保障甲方終端與服務器的基礎安全;
4、了解各類操作系統、中間件、應用平臺的弱點等;
5、完成安全服務項目報告編寫,為客戶提出安全解決方案,輸出的文檔成果應保證質量高符合客戶需求;
6、負責與客戶的技術溝通,并依法合規的配合用戶做好安全規劃建設工作;
7、負責協助技術人員完成應急響應服務,在出現網絡攻擊或安全事件時,及時提供應急響應服務,幫助用戶回復系統及調查取證。
8、30分鐘內響應甲方安全異常事件,具備應急處置與研判能力,協助項目經理完成事件分析,輸出處置報告與整改建議
9、完成與公司業務相關的其他技術支持工作。
崗位要求:
1、本科或本科以上學歷,計算機、網絡安全、電子信息、軟件工程等相關專業優先;
2、熟練掌握黑盒滲透測試基礎方法,會使用AWVS、Xray、Nessus等漏洞掃描工具;熟悉阿里云、奇安信等主流安全平臺的日常操作,了解攻防演練基本防守邏輯。
3、具備1-3年安全服務工作經驗,了解甲方安全運維流程,能適應駐場工作節奏,具備基礎的安全文檔撰寫能力優先;
4、具備基本的漏洞掃描、安全加固、安全檢查、滲透測試、應急響應等能力;
5、熟悉常見的安全設備,對產生的威脅告警,開展監測和調查分析,并進行過運營;
6、了解主流安全產品,如防火墻、IDS、IPS、WAF、安全審計、堡壘機等;
7、熟悉常見Windows、Linux/Unix系統的操作和安全配置,熟悉MSSQL、Oracle、MySQL等數據庫;
8、熟練使用Office(VISIO、WORD、EXCEL、PPT等),具備文檔撰寫能力;
9、語言溝通、表達能力好,文檔編制能力好;具備強抗壓能力與溝通意識,能清晰向甲方反饋安全問題,配合團隊完成防守任務。
10、擁有相關專業認證證書,如CISP、CISSP等認證證書優先。