职位描述
岗位职责:
1、负责网络安全威胁监控与响应,风险监测预警,应急处置;
2、开展网络安全等级保护、风险审计及检查工作;
3、负责网络安全事件定级、报告、应急指挥、协调处置;
4、配合现场或远程安全评估、安全审计、渗透测试等工作;
5、研究网络安全新技术和策略,修补安全漏洞,防范安全风险;
6、负责国家及行业网络安全信息收集、分析、研判、处置;
7、协助开展安全培训工作;
8、完成领导交办的其他任务。
岗位要求:
1、大学统招本科及以上学历,有相关安全专家(如CISP、CISSP等)证书者优先;
2、5年以上网络安全应急响应项目经验;
3、能识别网络安全保护对象,并分析其面临的安全风险;
4、能识别不同场景的安全风险,并提供快速、可行的解决方案;
5、能编制网络安全应急预案,组织开展应急演练;
6、能利用常见安全技术手段,对网络安全事件进行威胁抑制、入侵排查、追踪溯源;
7、识别并评估可能危及组织和/或合作伙伴利益的网络威胁和事件;
8、能对网络威胁和安全事件跟踪响应和处置;
9、了解国家网络安全政策、法律、法规和技术标准;
10、具有良好的沟通能力、分析能力、问题解决能力、抗压能力等;
11、认同公司文化,愿意长期与公司共同发展。