岗位描述
工作职责
安全策略方向:
1、负责信息安全管理体系建设和维护;
2、负责信息安全组织运作及赋能;
3、负责信息安全策略制定和推广实施;
4、负责信息安全风险评估、资产识别和定密管控。
安全攻防与运营方向:
1、负责渗透测试、攻防演练,发现安全漏洞并推动治理;
2、负责安全攻防技术和漏洞研究,漏洞POC,安全工具开发和优化;
3、负责入侵事件响应处置,协助安全防护体系改进。
任职要求
1、网络空间安全、信息安全、计算机、保密学、管理学等相关专业本科及以上学历;
2、熟悉掌握信息安全、网络安全知识,了解ISO27001等标准;
3、了解渗透测试、安全运营基本方法和流程,掌握渗透测试相关工具和技能;
4、具有团队意识和能力,具备较强的策划组织、任务推进、沟通表达和文档撰写能力。