崗位職責:
1.負責對相關系統開展漏洞掃描、配置核查、滲透測試和攻防演練。
2.負責分析系統的日志文件,識別和發現潛在的違規操作行為及安全攻擊事件
3.制定安全檢查計劃,評審需求文檔,設計安全用例,執行安全用例,并編寫對應報告
4.負責對安全缺陷生命周期進行跟蹤和度量,把控安全交付質量
5.對客戶出現的安全事故進行應急響應處置,并對安全事件進行溯源、調查取證
6.跟蹤和分析業界最新安全漏洞、發展趨勢、解決方案,引入業界優秀安全實踐
7.基于IT風險框架設計,評估和實施信息安全框架,策略,標準和過程
8.協助客戶評估與國內外各項合規要求的差距,為企業提供安全合規建設服務
任職要求:
1.具有CISA、CISP等安全類證書優先
2.英語流利