岗位描述
岗位职责
1. 协助维护ISO27001、等保2.0安全管理体系,梳理安全制度、流程规范,支撑内审、合规自查、年度测评工作;
2. 协助资产对账、台账管理、补丁与漏洞生命周期管理,跟进安全问题整改闭环;
3. 协助开展内网及业务系统渗透测试、漏洞扫描、编写测试报告与整改建议;
4. 协助安全审计问卷支撑工作、证据收集、文档归档、整改事项跟踪。
岗位要求
1. 计算机、信息安全、网安相关专业,硕士学历,27年毕业;
2. 掌握基础Web漏洞原理与渗透测试思路,会使用常用渗透工具;
3. 了解等保、ISO27001安全体系基础,熟悉漏洞、补丁、资产安全基础知识;
4. 做事细致、擅长文档整理与问题跟进。
5. 熟练使用办公软件。