崗位職責(zé):
1.根據(jù)信息安全總體戰(zhàn)略和規(guī)劃,參與制定信息安全管理制度與規(guī)范,完善信息安全策略、控制措施及信息安全技術(shù)標(biāo)準(zhǔn);
2.負(fù)責(zé)信息科技相關(guān)領(lǐng)域安全技術(shù)研究,組織信息安全相關(guān)領(lǐng)域系統(tǒng)的技術(shù)選型和方案制定;
3.負(fù)責(zé)牽頭信息系統(tǒng)安全相關(guān)領(lǐng)域標(biāo)準(zhǔn)的落實(shí)和檢查,對基礎(chǔ)設(shè)施安全、操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、應(yīng)用安全、終端安全等進(jìn)行技術(shù)指導(dǎo)、檢查;
4.負(fù)責(zé)紅藍(lán)對抗等高端滲透支持及前沿攻擊技術(shù)的研究,組織進(jìn)行內(nèi)部培訓(xùn),提升團(tuán)隊(duì)紅藍(lán)對抗能力、技術(shù)沉淀落地;
5.協(xié)調(diào)組織開展信息安全事件分析、報(bào)告。
任職要求:
1.具有5年及以上在金融機(jī)構(gòu)、科技公司、互聯(lián)網(wǎng)公司、軟件/信息技術(shù)服務(wù)公司、金融咨詢公司、政府機(jī)關(guān)的安全架構(gòu)規(guī)劃、信息安全管理、信息安全運(yùn)營、信息安全設(shè)備維護(hù)管理、信息安全攻防相關(guān)工作經(jīng)驗(yàn);具備網(wǎng)絡(luò)攻擊防護(hù)、滲透性測試方向相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
2.掌握信息安全、軟件研發(fā)相關(guān)原理知識(shí),熟悉與信息安全相關(guān)的標(biāo)準(zhǔn)、法律和法規(guī),了解安全漏洞及其安全隱患產(chǎn)生原理,熟悉安全漏洞發(fā)現(xiàn)和利用方法;
3.熟悉金融行業(yè)標(biāo)準(zhǔn)及監(jiān)管政策,具有CISSP、CISA等高級安全認(rèn)證證書或省級以上CTF比賽獲獎(jiǎng)證書者優(yōu)先;
4.具有一定的溝通協(xié)調(diào)能力和問題分析處理能力,具有良好的文字寫作能力。
其他要求:
1.本科及以上學(xué)歷
2.計(jì)算機(jī)相關(guān)專業(yè)
3.35周歲及以下,特別優(yōu)秀者可適當(dāng)放寬