崗位職責(zé):
1、負(fù)責(zé)安全服務(wù)項(xiàng)目(滲透測(cè)試、漏洞評(píng)估、安全事件響應(yīng)等)的全流程管理,包括方案設(shè)計(jì)、實(shí)施交付和成果匯報(bào)。
2、主導(dǎo)安全事件研判與溯源分析,輸出攻擊路徑還原報(bào)告及修復(fù)建議,協(xié)助客戶提升安全防護(hù)能力。
3、管理并賦能安全服務(wù)團(tuán)隊(duì),制定技術(shù)培訓(xùn)計(jì)劃,優(yōu)化工作流程,提升團(tuán)隊(duì)整體技術(shù)能力和服務(wù)效率。
4、對(duì)接客戶需求,梳理合規(guī)及安全建設(shè)要求,提供專業(yè)的安全解決方案,并定期向客戶及管理層匯報(bào)項(xiàng)目進(jìn)展與成效。
5、建立和完善安全服務(wù)標(biāo)準(zhǔn)化文檔、工具及知識(shí)庫,推動(dòng)服務(wù)流程規(guī)范化。
任職要求:
1、5年以上網(wǎng)絡(luò)安全領(lǐng)域經(jīng)驗(yàn),3年以上安全服務(wù)項(xiàng)目管理或團(tuán)隊(duì)管理經(jīng)驗(yàn),熟悉滲透測(cè)試、安全評(píng)估、應(yīng)急響應(yīng)等工作。
2、具備扎實(shí)的安全技術(shù)能力,熟悉常見漏洞利用、攻擊手法(如Web、內(nèi)網(wǎng)滲透)及安全防護(hù)方案,持有CISSP、CISP-PTE、OSCP等證書者優(yōu)先。
3、出色的溝通與匯報(bào)能力,能夠清晰地向客戶及管理層傳遞技術(shù)風(fēng)險(xiǎn)與安全價(jià)值,具備安全方案售前支持經(jīng)驗(yàn)者優(yōu)先。
5、具備較強(qiáng)的客戶需求分析能力,能夠?qū)I(yè)務(wù)需求轉(zhuǎn)化為可落地的安全服務(wù)方案。