PHPSQLLinuxC++HTTPSAWSJavaPythonDevOps
簡介
- Melaksanakan penilaian keselamatan, termasuk pengimbasan kerentanan, analisis log, dan membantu dalam ujian penembusan, untuk mengenal pasti dan mengurangkan risiko di seluruh infrastruktur sistem dan aplikasi.
- Mengawasi dan menganalisis amaran dan insiden keselamatan menggunakan alat seperti SIEM untuk memastikan pengesanan dan respons terhadap ancaman yang tepat pada masanya.
- Membangunkan dan mengekalkan strategi untuk meningkatkan keselamatan siber keseluruhan organisasi, memastikan pematuhan kepada piawaian industri dan keperluan pematuhan.
- Melaksanakan tugas yang berkaitan dengan pengukuhan sistem, pengesahan kawalan akses, dan melaksanakan langkah-langkah pengurangan untuk kerentanan yang dikenal pasti.
- Menyediakan dan menyampaikan laporan keselamatan dan papan pemuka untuk pengurusan, merangkumi penemuan utama, impak risiko, dan cadangan untuk penambahbaikan.
- Sentiasa peka terhadap ancaman keselamatan siber yang baru muncul, kerentanan, dan trend industri untuk secara proaktif meningkatkan langkah-langkah pertahanan.
- Berkolaborasi dengan pasukan pelbagai fungsi untuk memperbaiki kerentanan, meningkatkan konfigurasi keselamatan, dan mempromosikan kesedaran keselamatan.
職位要求
- Minimum 1-3 tahun dalam siber keselamatan, keselamatan IT, atau peranan berkaitan.
- Pendedahan kepada pemantauan keselamatan, tindak balas insiden, atau pengurusan kerentanan.
- Kefahaman dengan alat keselamatan seperti Burp Suite, Nmap, dan Metasploit, serta pengalaman dalam analisis log dan platform pengimbasan kerentanan (contohnya, Nessus, Qualys).
- Memahami prinsip-prinsip siber keselamatan, termasuk keselamatan rangkaian, keselamatan sistem, dan protokol komunikasi selamat.
- Kemahiran dalam satu atau lebih bahasa skrip atau pengaturcaraan: Python, Bash, atau PowerShell.
- Pengetahuan asas mengenai metodologi ujian penembusan dan kefahaman terhadap konsep ujian seperti peningkatan hak istimewa atau mendapatkan shell.
- Kesedaran tentang rangka kerja seperti NIST, ISO 27001, atau OWASP Top 10.
- Pensijilan yang relevan (CompTIA Security+, CEH, atau yang serupa) adalah kelebihan tetapi tidak wajib.