漏洞管理分析师
岗位摘要
使用First.org定义的CVSS标准进行漏洞评估;理解和实施用于风险评估的向量字符串和向量链;执行数据分析以评估整个组织的安全风险;识别漏洞的可达性和影响,以确定安全响应的优先级;编写Python脚本来管理和处理来自CSV、Excel、JSON和RESTful API等来源的数据
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 使用First.org定义的CVSS标准进行漏洞评估
- 理解和实施用于风险评估的向量字符串和向量链
- 执行数据分析以评估整个组织的安全风险
- 识别漏洞的可达性和影响,以确定安全响应的优先级
- 编写Python脚本来管理和处理来自CSV、Excel、JSON和RESTful API等来源的数据
- 应用MITRE ATT&CK框架进行攻击路径分析
- 创建数据报告解决方案,包括简单的仪表板
- 与整个组织的利益相关者合作,确保他们对安全的认同
- 展现出强大的批判性分析、问题解决和安全专业知识
任职要求
- 精通CVSS及其环境处理
- 具备使用Python进行安全数据操作的专长
- 深刻理解漏洞影响、风险评估和缓解策略
- 熟练使用MITRE ATT&CK框架进行安全分析
- 具有创建基于仪表板的报告以传达安全发现的经验
- 出色的沟通和利益相关者管理技能
- 熟悉Kibana/Grafana仪表板者优先
- 具有开发安全自动化剧本经验者优先
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。