工作內(nèi)容:1.負(fù)責(zé)制定公司安全相關(guān)技術(shù)規(guī)范、標(biāo)準(zhǔn);2.負(fù)責(zé)公司信息化系統(tǒng)的安全測(cè)試、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估、加固、安全審計(jì);3.對(duì)最新漏洞信息,挖掘系統(tǒng)漏洞并管理漏洞修復(fù),進(jìn)行安全滲透測(cè)試評(píng)估信息安全風(fēng)險(xiǎn),制定系統(tǒng)修復(fù)解決方案;4.負(fù)責(zé)對(duì)信息安全事件的相應(yīng)和調(diào)查;5.及時(shí)跟進(jìn)最新安全動(dòng)向、負(fù)責(zé)信息安全領(lǐng)域的技術(shù)研究;6.為公司職員提供信息安全知識(shí)方面的培訓(xùn)。
任職要求:1.熟悉網(wǎng)絡(luò)安全技術(shù):包括端口、漏洞掃描,網(wǎng)站滲透,病毒木馬防范等。2.熟悉整體信息安全體系架構(gòu),了解網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等技術(shù),熟悉IDS/IPS、防病毒、身份管理、終端管理、安全審計(jì)、SOC、數(shù)據(jù)防泄漏等安全產(chǎn)品;3.熟練掌握安全風(fēng)險(xiǎn)評(píng)估方法及工具,并能提供安全解決方案;4.具有7年以上信息安全相關(guān)工作經(jīng)驗(yàn),具有豐富的信息系統(tǒng)安全設(shè)計(jì)、部署、管理經(jīng)驗(yàn)。5.計(jì)算機(jī)、通信相關(guān)專業(yè)本科以上學(xué)歷;6.具有CISP信息安全等相關(guān)認(rèn)證證書優(yōu)先。