崗位職責:
1、負責公司內外網安全設備管理與監(jiān)控,跟進業(yè)界出現的相關的安全漏洞;
2、負責建設公司信息安全技術體系,包括日常系統(tǒng)上線檢查、安全評估、安全加固、漏洞掃描、滲透測試、風險評估、信息系統(tǒng)審計等;
3、安排負責IT內控體系、參與數據安全管理體系的規(guī)劃與建設,推動IT管理要求落地;
4、負責對IT風險的識別和管理,對安全隱患的挖掘、追蹤與消除,推動各項改進工作,提升IT抗風險能力;
5、日常信息安全(異常)事件/告警信息匯總、分析及統(tǒng)計和上報,對信息安全問題導致的緊急與突發(fā)事件制定應急預案,執(zhí)行安全事件應急響應;
6. 參與數據中心及園區(qū)網建設及日常運維,包括網絡監(jiān)控體系的建設,運行事件分析、響應及處理;
7、負責與公司各部門信息安全相關工作協(xié)調.案,執(zhí)行安全事件應急響應;
7、負責與公司各部門信息安全相關工作協(xié)調.
任職要求:
1.本科以上學歷,計算機、信息安全相關專業(yè),3年以上中大型企業(yè)信息安全管理體系建設經驗,至少6年以上主流信息安全技術工具運維經驗
2.熟悉常見web漏洞攻擊方法與實現原理,熟悉Windows、Linux系統(tǒng)及常用命令、熟悉Web服務器常見配置;
3.熟悉信息安全領域常用的技術工具、產品(如防泄密、網絡防護、攻擊保護等),熟悉信息安全常用的管理方法、策略,并有實踐經驗;
4.掌握各類安全漏洞檢測掃描、安全防范、安全滲透測試、安全審計及信息管理工具,精通主流網絡攻防技術,熟悉常見web、app、微信公眾號/小程序攻擊和防御辦法;
5.熟悉我國已頒布、待頒布的關于網絡安全、數據安全、個人信息保護、網絡安全等級保護、版權保護等領域法律法規(guī),熟悉常見的安全標準、風險管理體系;
6. 熟悉常見網絡產品如路由器、交換機、防火墻、SSL VPN、DNS等;
7.性格開朗,具有較強的溝通及協(xié)調能力,能夠獨立工作并與相關方溝通協(xié)調;具備快速學習和使用新軟件的能力,有較強的語言文字表達能力,有敏銳的洞察能力。
8.在終端安全、網絡安全、工控安全, 應用安全、主機安全、數據安全等安全領域有過審計類工作經驗有限,有CISP(CISSP),CISAW證書優(yōu)先
7.在終端安全、網絡安全、應用安全、主機安全、數據安全等安全領域有過審計類工作經驗有限,有CISP(CISSP),CISAW證書優(yōu)先.