职位&公司对比
职位详情
- 北京
- 3-5年
- 大专
- 信息安全
- 安全
- 网络安全
岗位职责: 1、负责进行安全服务项目的实施,组织制定项目总体规划和实施设计,对项目实施全过程、全方面管理; 2、制定安全服务各项指标,确保项目目标boss实现,做好验收工作并建立相应的文档管理; 3、负责项目的进度、成本、质量、实施、风险等全部控制以及资源优boss化,组织做好各阶段服务的完工验收与结算工作; 4、做好与客户的沟通,进一步深入挖掘客户需求; 岗位要求 1、大专以上学历;至少3年工作经验; 2、直聘熟BOSS直聘悉安全服务项目相关kanzhun知识,有安全服务、渗透测试、等级保护测测评、风险评估工作经验; 3、具有CISP、CISAW、CISSP等认证优先。
职位详情
- 北京
- 3-5年
- 大专
- 安全体系架构和研发
- 计算机/信息安全相关专业
- 安全架构搭建经验
- 渗透测试经验
- 攻防对抗经验
岗位职责 1、平台巡检:根据安全设备列表,登录设备进行巡检操作;巡检过程中发现安全设备故障,即根据实际情况开始跟进处理。 2、基线核查:按照确认的使用标准和核查方法对被测资产开展配置BOSS直聘核查工作。 3、报告编制:结合客户现场情况,出具具有指导性的安全整改建议。BOSS直聘 4、漏洞及脆来自BOSS直聘弱性发现(漏扫):使用相关工具在客户授权允许范围内完成扫描。 5、渗透测试:按照客户及合规要求完成指定资产的渗透测试。 6、参与客户侧的重保值守和应急演练。 7、安全事件研判处置:对设备和平台筛选出来的安全事件优先处置。 能力要求: 1、熟练掌握平台告警分析和事件分析,能通过日志分析排查,确认误报,安排工单触发的优先级和重要性。 3、能根据客户真实业务触发告警对监测策略进行优化。 4、对windows/linux操作系统,数据库操作,病毒处置等有基础了解并熟练掌握来自BOSS直聘其中一项知识或技能。 5、会使用常见漏洞的原理和工具使用,例如常见测试工具:NMAP、Wireshark、wpscan等,以及深信服自有应急工具的使用。 6、熟悉基本渗透测试流程,对常见漏洞类型理解原理。 7、能boss理解客户诉求,能基于客户想法对现有文档模板进行调整,增加服务价值。 8、具备基础的沟通和协调能力,能够做一些简单的汇报工作。 9、逻辑清晰,基本抓住重点,表达流畅度较高。
技能解析
- 项目的进度
- CISA
- 各项指标
- 项目实施
- 项目总体
- 等级保护
- 挖掘客户需求
- 项目的实施
- 风险评估
- CISP
- 客户需求
- 评估工作
- 文档管理
- 客户的沟通
数据来自CSL职业科学研究室
技能解析
- 设备故障
- 工具使用
- 沟通和协调
- 表达流畅
- 应急演练
- 数据库操作
- 和协调能力
- 逻辑清晰
- NMAP
- 测试工具
- 沟通和协调能力
- 协调能力
数据来自CSL职业科学研究室
工作时间
公司福利
- 五险一金
- 定期体检
- 股票期权
- 带薪年假
- 节日福利
- 零食下午茶