1、负责客户的信息安全风险评估、漏洞扫描、渗透测试、安全加固等相关项目实施与交付;
2、负责安全服务技术交流,并为客户提供培训和技术咨询;
3、指导前场安全服务人员开展常规安全服务,为前场安服人员提供安全培训;
4、在用户出现网络攻击或安全事件时,提供紧急响应服务;
5、负责安服相关项目支撑,包括报价单填写、成本核算,确保报价合规且符合项目需求;主导安服项目技术方案及投标方案的编制,结合客户需求、行业规范及技术标准,撰写可落地、有针对性的安全服务方案,突出项目核心优势;
6、配合客户完成项目验收,提供技术支持、问题答疑及整改指导;
7、完成领导交办的其他安服相关工作任务。
任职资格:
1、学历本科及以上,计算机、网络安全、信息安全等相关专业,3年以上信息安全工作经验;
2、熟悉信息安全风险评估的方法及流程,具备相关项目经验;
3、熟悉渗透测试流程、渗透测试相关工具,了解常见漏洞,如xss、sql注入、命令执行等;
4、熟悉常见的网络攻击技术及原理,熟悉主流的数据库、中间件及web应用;
5、具备较强的沟通协调能力及问题解决能力,能高效对接客户、配合团队完成项目,应对项目中的各类技术及商务问题;
7、具备根据需要自行编写工具能力者,持有Security+、CISP-PTE、CISP-IRE证书者优先。
能力要求:
1、工作认真负责、严谨细致,有较强的责任心及执行力,能按时保质完成各项工作任务;
2、具备良好的学习能力和抗压能力,乐于接受新的技术及工作挑战,适应项目型工作节奏;
3、具备良好的团队协作精神,善于沟通配合,有一定的客户服务意识。