崗位職責(zé):
1、根據(jù)信息系統(tǒng)安全技術(shù)方案,執(zhí)行信息系統(tǒng)安全建設(shè)。
2、配合公司安全管理體系、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估等事宜的技術(shù)支持工作。
3、為信息系統(tǒng)的建設(shè)、運(yùn)行維護(hù)提供技術(shù)支持。?協(xié)調(diào)配合其它部門(mén)開(kāi)展工作,完成領(lǐng)導(dǎo)交辦的其他工作。
任職資格:
1、熟悉身份管理相關(guān)安全產(chǎn)品架構(gòu),包括目錄產(chǎn)品(LDAP),單點(diǎn)登錄(SSO),統(tǒng)一用戶(hù)管理等,包括但不僅限于以下產(chǎn)品:IBM:IBM?Tivoli?Access?Manager(TAM)、IBM?Tivoli?Identity?Manager(TIM)、IBM?Tivoli?Directory?Server(TDS)、IBM?Tivoli?Directory?integrate(TDI)。
2、具有身份安全相關(guān)安全產(chǎn)品項(xiàng)目實(shí)施及開(kāi)發(fā)經(jīng)驗(yàn)。
3、具有J2EE相關(guān)開(kāi)發(fā)經(jīng)驗(yàn),熟悉LDAP目錄、WebServices,虛擬化等技術(shù)。
4、了解信息安全框架,了解ISO27001/等級(jí)保護(hù)等安全管理標(biāo)準(zhǔn)。
5、能夠獨(dú)立完成項(xiàng)目管理工作,有較強(qiáng)的項(xiàng)目協(xié)調(diào)及交流能力。
6、有銀行、證券行業(yè)安全系統(tǒng)管理經(jīng)驗(yàn)者優(yōu)先考慮。
7、熟悉安全理論及相關(guān)技術(shù),包括:防火墻、防入侵、防病毒、密碼、VPN等。
8、了解國(guó)內(nèi)外主流廠商的相關(guān)安全產(chǎn)品。
9、熟悉主流操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備,并了解與之相關(guān)的安全風(fēng)險(xiǎn),以及對(duì)應(yīng)的防御措施、工具、良好實(shí)踐。
10、了解等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估的相關(guān)政策、標(biāo)準(zhǔn)和工作流程等。