崗位職責(zé):
1.協(xié)助公司信息安全體系的建設(shè)和優(yōu)化;
2.制定并推動落實(shí)信息安全策略、標(biāo)準(zhǔn)和流程,包括應(yīng)用安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、終端安全和數(shù)據(jù)安全等;
3.負(fù)責(zé)信息安全整體狀態(tài)評估,考察并引入新的安全控制方案,負(fù)責(zé)持續(xù)完善現(xiàn)有的安全技術(shù)體系;
4、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練;
5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對;
6、負(fù)責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作;
7、跟蹤國內(nèi)外最新安全問題,前沿技術(shù)研究,進(jìn)行漏洞分析、預(yù)警、防范及修復(fù);
8、對系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用進(jìn)行安全基線配置和加固,負(fù)責(zé)公司各類安全設(shè)備的管理和維護(hù)工作;
任職要求:
1、統(tǒng)招大專及以上學(xué)歷信息安全或計(jì)算機(jī)科學(xué)與技術(shù)相關(guān)專業(yè);
2、精通Windows、Linux平臺滲透測試、權(quán)限提升、服務(wù)器安全、網(wǎng)絡(luò)安全;
3、能夠獨(dú)立完成各種系統(tǒng)(主機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)庫等系統(tǒng))的安全加固;
4、熟悉主流的WEB安全工具,如: SglMap APPScan Inspectwvsburpsuite等;
5、熟悉掌握至少1種腳本語言(Shell、Python等);
6、1年以上WEB安全滲透與防御實(shí)戰(zhàn)經(jīng)驗(yàn),包括DDOS攻擊、SOL注入、XXS、CSRF、文件上傳、文件包含、命令執(zhí)行等漏網(wǎng)利用方法,OWASPTOP10安全風(fēng)險,并具備加固能力;
7、精通網(wǎng)絡(luò)安全、信息安全等相關(guān)領(lǐng)域:包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析;
8、熟悉等保、ISO27001等標(biāo)準(zhǔn);
9、有強(qiáng)烈的責(zé)任心,工作態(tài)度嚴(yán)謹(jǐn),樂觀向上,熱衷于發(fā)現(xiàn)問題,解決問題。