当您加入趋势公司时,您成为一个独特而多样化的全球大家庭的一部分,并且您将为实现一个安全交换数字信息的世界而努力工作。
关于趋势科技
趋势科技是全球网络安全领导者,致力于使数字信息交换变得安全。凭借数十年的安全专业知识、全球威胁研究和不断创新,趋势科技的网络安全平台保护着数十万个组织和数百万个个人的云端、网络、设备和终端。作为云端和企业网络安全的领导者,该平台提供了一系列针对AWS、Microsoft和Google等环境优化的先进威胁防御技术,并提供更好、更快的检测和响应的集中可见性。趋势科技在全球65个国家拥有7000名员工,使组织能够简化和保护其互联世界。欲了解更多信息,请访问www.trendmicro.com。
职位概述
这是与我们客户的一份2年可续约合同。您将负责管理我们客户的内部安全相关事务,与客户的内部和外部利益相关者合作,并担任网络安全工程师的角色,充分利用趋势科技的解决方案。
主要职责
• 为ICT安全服务提供安全咨询和运营支持,包括审查漏洞评估和渗透测试(VAPT)和源代码审查(SCR)报告,以及评估操作系统、网络架构和应用基础架构安全(AIAS)。
• 提供技术咨询,报告漏洞,并提出解决方案,以解决内部ICT环境中的安全威胁。
• 具有深入了解特权访问管理工具(如PAM - CyberArk)、数据丢失防护工具(DLP)、安全信息和事件管理工具(SIEM)以及用于保护和监控ICT系统的入侵检测和预防系统的知识。
• 使用身份和访问管理系统或其他自动化工具,保护ICT系统免受意外或未经授权的访问,并使用Nexpose或Nessus等工具执行恶意软件或网络威胁分析以及渗透和漏洞评估测试。
• 定期进行操作系统和网络安全的安全分析。
• 调查和分析从政府安全事件响应或趋势科技SOC团队报告的安全威胁。
• 制定和执行安全策略、SOP和合规性监控。
• 了解利益相关者的主要运营关注点,并对ICT环境进行安全攻击模拟,以提供网络安全保证。
• 对重要客户提供直接技术支持
• 通过提供技术更新、每月/每季度案例审查、威胁评估/咨询以实现主动保护、培训客户关于产品和威胁、提供公司的增强/错误修复通知、客户关系以保留客户账户的方式进行账户管理
• 在其他团队成员缺席时,为指定备份客户提供协助
• 向潜在客户进行演示,以推动高级支持计划的增长。
• 为重要客户/渠道合作伙伴在实施项目中提供指导、咨询、技术支持和问题解决方案
• 根据需要承担售前支持角色
经验要求
• 信息技术或计算机工程学士学位。具备至少3年的ICT网络安全、风险或治理专业知识。
• 对数据和网络安全相关的行业最佳实践和框架有良好的了解(IM8、ISO27001/2等)
• 拥有一个或多个IT安全认证(如CREST、CISSP、CEH、CISM等)
• 广泛了解IT基础设施、网络和应用程序的管理。在与IT业务部门密切协调的情况下,配置和管理安全技术,如安全信息和事件管理(SIEM)、趋势科技的解决方案(如CloudOne)、访问控制、特权身份管理(PIM)解决方案,分析下一代防火墙和Web应用程序的异常,漏洞评估和修复。
• 有经验采用安全准则和最佳实践,就符合IM8政策和标准的流程和程序提供建议。
• 在源代码审查、渗透测试或漏洞评估测试等领域具有深入的实际经验。
• 具备较强的分析、沟通、演示和利益相关者参与能力。
• 具备良好的时间和项目管理技能,能够独立工作并具备团队合作精神。
趋势科技致力于建立一个平等和包容的环境,反映多样化的观点。我们欢迎、重视、促进和庆祝多样性 - 这些经历和特质使我们成为我们自己,包括但不限于种族、族裔、国籍、性别、性别认同、性取向、能力水平、年龄、宗教、退伍军人身份、社会经济地位和政治理念。
我们拥抱变革,赋予人们权力,并鼓励创新。加入趋势科技,与我们一起茁壮成长。