崗位職責:
1、負責公司內(nèi)外網(wǎng)安全設(shè)備管理與監(jiān)控,跟進業(yè)界出現(xiàn)的相關(guān)的安全漏洞;
2、負責建設(shè)公司信息安全技術(shù)體系,包括日常系統(tǒng)上線檢查、安全評估、安全加固、漏洞掃描、滲透測試、風險評估、信息系統(tǒng)審計等;
3、安排負責IT內(nèi)控體系、參與數(shù)據(jù)安全管理體系的規(guī)劃與建設(shè),推動IT管理要求落地;
4、負責對IT風險的識別和管理,對安全隱患的挖掘、追蹤與消除,推動各項改進工作,提升IT抗風險能力;
5、日常信息安全(異常)事件/告警信息匯總、分析及統(tǒng)計和上報,對信息安全問題導致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,執(zhí)行安全事件應(yīng)急響應(yīng);
6. 參與數(shù)據(jù)中心及園區(qū)網(wǎng)建設(shè)及日常運維,包括網(wǎng)絡(luò)監(jiān)控體系的建設(shè),運行事件分析、響應(yīng)及處理;
7、負責與公司各部門信息安全相關(guān)工作協(xié)調(diào).案,執(zhí)行安全事件應(yīng)急響應(yīng);
7、負責與公司各部門信息安全相關(guān)工作協(xié)調(diào).
任職要求:
1.本科以上學歷,計算機、信息安全相關(guān)專業(yè),3年以上中大型企業(yè)信息安全管理體系建設(shè)經(jīng)驗,至少6年以上主流信息安全技術(shù)工具運維經(jīng)驗
2.熟悉常見web漏洞攻擊方法與實現(xiàn)原理,熟悉Windows、Linux系統(tǒng)及常用命令、熟悉Web服務(wù)器常見配置;
3.熟悉信息安全領(lǐng)域常用的技術(shù)工具、產(chǎn)品(如防泄密、網(wǎng)絡(luò)防護、攻擊保護等),熟悉信息安全常用的管理方法、策略,并有實踐經(jīng)驗;
4.掌握各類安全漏洞檢測掃描、安全防范、安全滲透測試、安全審計及信息管理工具,精通主流網(wǎng)絡(luò)攻防技術(shù),熟悉常見web、app、微信公眾號/小程序攻擊和防御辦法;
5.熟悉我國已頒布、待頒布的關(guān)于網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護、網(wǎng)絡(luò)安全等級保護、版權(quán)保護等領(lǐng)域法律法規(guī),熟悉常見的安全標準、風險管理體系;
6. 熟悉常見網(wǎng)絡(luò)產(chǎn)品如路由器、交換機、防火墻、SSL VPN、DNS等;
7.性格開朗,具有較強的溝通及協(xié)調(diào)能力,能夠獨立工作并與相關(guān)方溝通協(xié)調(diào);具備快速學習和使用新軟件的能力,有較強的語言文字表達能力,有敏銳的洞察能力。
8.在終端安全、網(wǎng)絡(luò)安全、工控安全, 應(yīng)用安全、主機安全、數(shù)據(jù)安全等安全領(lǐng)域有過審計類工作經(jīng)驗有限,有CISP(CISSP),CISAW證書優(yōu)先
7.在終端安全、網(wǎng)絡(luò)安全、應(yīng)用安全、主機安全、數(shù)據(jù)安全等安全領(lǐng)域有過審計類工作經(jīng)驗有限,有CISP(CISSP),CISAW證書優(yōu)先.