崗位職責:
1、負責安全服務項目(滲透測試、漏洞評估、安全事件響應等)的全流程管理,包括方案設計、實施交付和成果匯報。
2、主導安全事件研判與溯源分析,輸出攻擊路徑還原報告及修復建議,協助客戶提升安全防護能力。
3、管理并賦能安全服務團隊,制定技術培訓計劃,優化工作流程,提升團隊整體技術能力和服務效率。
4、對接客戶需求,梳理合規及安全建設要求,提供專業的安全解決方案,并定期向客戶及管理層匯報項目進展與成效。
5、建立和完善安全服務標準化文檔、工具及知識庫,推動服務流程規范化。
任職要求:
1、5年以上網絡安全領域經驗,3年以上安全服務項目管理或團隊管理經驗,熟悉滲透測試、安全評估、應急響應等工作。
2、具備扎實的安全技術能力,熟悉常見漏洞利用、攻擊手法(如Web、內網滲透)及安全防護方案,持有CISSP、CISP-PTE、OSCP等證書者優先。
3、出色的溝通與匯報能力,能夠清晰地向客戶及管理層傳遞技術風險與安全價值,具備安全方案售前支持經驗者優先。
5、具備較強的客戶需求分析能力,能夠將業務需求轉化為可落地的安全服務方案。