工作职责:
1、对目前安全技术措施进行优化整合,搭建和运营内部IT系统全生命周期安全管理体系。
2、对目前安全防护措施进行优化整合,搭建和运营公司网络安全纵深防御体系。
3、配合P2SO内部实验局对安全运营体系进行优化改进。
4、负责日常漏洞管理以及内部SRC的运营和优化。
5、负责系统上线及定期安全评估的组织和流程优化。
6、负责系统及安全设备日志分析。
7、对其他部门提供安全技术咨询和支持。
任职资格:
1、具备2年渗透测试或代码审计经验;
2、具备常见漏洞的人工或工具利用能力;
3、具备常见操作系统及应用的日志分析能力;
4、熟悉常见安全产品原理及部署;
5、熟悉常见操作系统、数据库及应用的加固配置;
6、具备良好的口头书面沟通能力。