崗位職責
??1.?負責對信息系統(tǒng)定期進行安全風險評估工作,并協(xié)助相關人員對識別的風險進行處理,提供整改方案。
??2.?負責安全事件應急響應,對安全事件進行追蹤、分析、處理,并提供整改方案。
??3.?跟蹤最新安全漏洞,及時預警并對相關系統(tǒng)進行加固;
??4.?負責針對公司業(yè)務的惡意軟件分析工作,包括行為分析和逆向分析,以提取惡意軟件行為特征用于客戶端引擎查殺。
??5.?負責公司互聯(lián)網業(yè)務的滲透測試和漏洞挖掘工作。
??6.?根據工作需要,開發(fā)針對性工具,改善業(yè)務流程,提高工作效率,
??7.負責信息安全合規(guī)方面的工作,包括網絡安全等級保護及ICP備案等。
??8.負責客戶現場等級保護2.0整改。
??崗位要求
??1.?全日制統(tǒng)招本科或以上,計算機、信息安全相關專業(yè),三年以上信息安全相關工作經驗;
??2.?熟悉基本網絡設備和網絡協(xié)議,具有良好的故障判斷和處理能力,熟練使用協(xié)議分析工具,如Wireshark;
??3.?熟悉信息安全管理體系,能夠結合公司當前情況制定安全規(guī)劃和安全策略;
??4.熟悉各類網絡安全產品,如防火墻、VPN、IDP、WAF、數據庫審計、堡壘機等
??5.具有惡意軟件分析能力,能夠對惡意軟件進行行為分析和逆向分析,熟練使用IDA、OllDBG等工具;
??6.熟悉滲透測試、安全加固和安全審計技術,有較豐富的實際經驗。熟悉掌握各種安全測試工具,如Kali?;
??7.具有較強的文檔編寫能力,能夠編寫合規(guī)檢查方面的文檔;
??8.?熟悉Python編程優(yōu)先。
??優(yōu)先條件:
??1.?有CISSP或CISP認證者優(yōu)先;