岗位描述
1. 关键岗位职责
1) 协助业务系统上线及重大迭代的渗透测试、漏洞扫描,输出高质量的技术文档和评价报告;
2) 协助攻防演练工作,完成公司级及市级的计划任务及演练;
3) 协助安全系统平台的运营及审计,输出高质量的月报和审计事件的处置;
4) 协助信息安全体系建设,参与并完成ISO 27001信息安全体系的内外审核;
5) 协助客户项目的信息安全保密周期管理和记录,问题点发现和改进、事件处理,输出高质量的月报;
6) 协助AI、智能体在信息安全技术及管理方面的应用、AI安全评估,输出方案、报告及应用成果。
2. 任职资格
学历专业背景: 全日制本科及以上,信息安全/计算机/网络安全等相关专业优先、英语口语良好优先。
专业技能: 熟悉网络安全架构、系统安全架构优先;熟悉ISO 27001信息安全体系、等保2.0标准体系优先
证书资质: 持有CISP-PTE等信息安全相关证书优先
实习经验: CTF比赛获奖、大型安全公司实习,并且有项目成果者优先
3. 软性素质
能力项: 逻辑思维清晰、抗压能力强、快速学习能力
性格特质: 自驱力强、具有Owner意识、良好的跨部门沟通技巧