職責描述:
1、負責建立公司技術安全管理體系;
2、負責安全設備日志、應用日志的分析、IT架構安全隱患地挖掘、追蹤與消除;
3、負責應用系統各類安全問題和安全事件的跟蹤、分析和解決,并給出優(yōu)化改進建議;
4、負責關注國內外最新的安全動態(tài)和漏洞信息,并協助修復漏洞;
5、負責安全產品選型和測試;
6、負責系統、網絡、應用系統的安全設計、安全測試,并對其進行安全加固;
7、負責規(guī)劃信息安全策略、內控審查、應急演練,制定完善應用開發(fā)安全規(guī)范,組織信息安全審計和培訓等。
任職要求:
1、熟悉主流的安全工具、設備、技術的原理、部署和安全評估方法;
2、熟練掌握基本滲透測試技巧以及網絡安全技術;
3、熟悉常見安全漏洞(Web、系統或移動)原理、防范方法和審計方法;
4、熟悉SQL注入、XSS、Ddos、常見java框架的漏洞防護和檢測;
5、有較強的工作責任心和主動學習能力;
6、具有安全服務工作經驗者優(yōu)先;
7、具有運維工作經驗者優(yōu)先;
8、計算機相關專業(yè)的統招本科。
9、5年以上相關崗位任職經驗。