職責(zé)描述:
1、負(fù)責(zé)建立公司技術(shù)安全管理體系;
2、負(fù)責(zé)安全設(shè)備日志、應(yīng)用日志的分析、IT架構(gòu)安全隱患地挖掘、追蹤與消除;
3、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤、分析和解決,并給出優(yōu)化改進(jìn)建議;
4、負(fù)責(zé)關(guān)注國內(nèi)外最新的安全動(dòng)態(tài)和漏洞信息,并協(xié)助修復(fù)漏洞;
5、負(fù)責(zé)安全產(chǎn)品選型和測(cè)試;
6、負(fù)責(zé)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用系統(tǒng)的安全設(shè)計(jì)、安全測(cè)試,并對(duì)其進(jìn)行安全加固;
7、負(fù)責(zé)規(guī)劃信息安全策略、內(nèi)控審查、應(yīng)急演練,制定完善應(yīng)用開發(fā)安全規(guī)范,組織信息安全審計(jì)和培訓(xùn)等。
任職要求:
1、熟悉主流的安全工具、設(shè)備、技術(shù)的原理、部署和安全評(píng)估方法;
2、熟練掌握基本滲透測(cè)試技巧以及網(wǎng)絡(luò)安全技術(shù);
3、熟悉常見安全漏洞(Web、系統(tǒng)或移動(dòng))原理、防范方法和審計(jì)方法;
4、熟悉SQL注入、XSS、Ddos、常見java框架的漏洞防護(hù)和檢測(cè);
5、有較強(qiáng)的工作責(zé)任心和主動(dòng)學(xué)習(xí)能力;
6、具有安全服務(wù)工作經(jīng)驗(yàn)者優(yōu)先;
7、具有運(yùn)維工作經(jīng)驗(yàn)者優(yōu)先;
8、計(jì)算機(jī)相關(guān)專業(yè)的統(tǒng)招本科。
9、5年以上相關(guān)崗位任職經(jīng)驗(yàn)。