崗位職責(zé):???1、負(fù)責(zé)設(shè)計(jì)集團(tuán)信息安全規(guī)劃,參與集團(tuán)公司信息安全管理體系建設(shè)工作,包括信息安全策略、制度、流程的編寫、推行和優(yōu)化;?
???2、負(fù)責(zé)開展定期信息安全管理審計(jì)的相關(guān)工作;?
???3、負(fù)責(zé)現(xiàn)有信息化環(huán)境的安全評(píng)估檢測(cè),通過系統(tǒng)漏洞掃描,滲透測(cè)試,流量分析等方式,對(duì)現(xiàn)有環(huán)境進(jìn)行安全評(píng)估,并提出相應(yīng)的加固方案;?
???4、負(fù)責(zé)各類安全事件應(yīng)急響應(yīng)、跟蹤、分析,利用安全設(shè)備進(jìn)行持續(xù)的監(jiān)控、發(fā)現(xiàn)、告警、處理等;?
???5、負(fù)責(zé)跟蹤和分析業(yè)界最新安全漏洞、安全技術(shù),結(jié)合集團(tuán)情況提出相應(yīng)的優(yōu)化改進(jìn)方案;?
???6、負(fù)責(zé)信息安全技術(shù)、產(chǎn)品及項(xiàng)目的引入實(shí)施和運(yùn)營(yíng)維護(hù)。?
?
?招聘要求:
???1、五年以上信息安全運(yùn)維管理工作經(jīng)驗(yàn),管理過5人以上的7*24小時(shí)運(yùn)維團(tuán)隊(duì)優(yōu)先;?
???2、精通信息安全審計(jì)相關(guān)流程制度;?
???3、精通常見網(wǎng)絡(luò)協(xié)議協(xié)議安全,比如http,ssh,arp等,熟悉常見的各類通信協(xié)議安全漏洞原理及加固方案;?
???4、精通常見應(yīng)用系統(tǒng)安全,包含Web應(yīng)用(apache,nginx,tomcat等)、數(shù)據(jù)庫(kù)應(yīng)用(mysql,sql?server)、FTP應(yīng)用,熟悉常見的各類常規(guī)應(yīng)用安全漏洞原理及加固方案;?
???5、精通常見windows系統(tǒng)安全、linux系統(tǒng)安全、網(wǎng)絡(luò)系統(tǒng)安全,熟悉常見的各類系統(tǒng)安全漏洞原理及加固方案;?
???6、精通主流安全檢測(cè)系統(tǒng)、工具,如Nessus、appScan、Nmap等;?
???7、精通數(shù)據(jù)安全產(chǎn)品,如DLP、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)審計(jì)等;?
???8、精通網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、入侵檢測(cè)、AC、VPN、WAF、堡壘機(jī)等;?
???9、精通終端及服務(wù)器安全產(chǎn)品,如防病毒,漏洞掃描,服務(wù)器防護(hù)系統(tǒng)。?
?10、工作地點(diǎn)為浙江桐鄉(xiāng),具體薪資面議。
職位福利:五險(xiǎn)一金、加班補(bǔ)助、高溫補(bǔ)貼、住房補(bǔ)貼、餐補(bǔ)、節(jié)日福利、帶薪年假