岗位职责:1.负责安全运营服务交付,包括日常监控、规则建立优化、日志分析、威胁研判、事件处置、应急响应等;2.负责监控和分析各种安全事件,包括网络攻击、恶意软件、数据泄露等,并及时响应和处理;3.负责提供网络、主机和应用系统等信息资产的管理与风险评估服务,提供整改方案或安全基线设计,并协助用户开展安全整改工作;4.负责用户侧安全设备、安全软件的安装与调试工作;5.负责网络安全业务项目售前支持,包括需求分析、安全方案设计、招标方案设计、投标文件制作、技术答疑;任职要求:1.本科或本科以上学历,计算机、网络安全、电子信息、软件工程等相关专业;2.三年以上乙方网络安全服务工作经验,具有安全运营服务经验者优先;3.了解漏洞挖掘技术原理,熟悉渗透测试流程,掌握常见漏洞(不限于OWASP Top10)原理、挖掘技巧及利用手段等;4.熟悉防火墙、入侵检测、日志审计、流量分析等安全设备或系统的配置管理;5.熟悉DNS、DHCP、WEB、MAIL等常见应用的工作原理、攻击手段和防护措施;6.具备良好的文字表达和文档编写能力,能独立撰写各类安全服务报告和技术方案;7.具备良好的沟通与协作能力,团队合作意识强;8.具有等保测评师、CISP、CISSP、CISAW证书者优先;