崗位職責(zé):
1、負(fù)責(zé)建設(shè)和不斷完善公司的信息安全管控體系架構(gòu);
2、負(fù)責(zé)為公司信息安全提供技術(shù)保障;
3、負(fù)責(zé)對(duì)公司的安全監(jiān)控、安全防護(hù),內(nèi)容安全管控以及上網(wǎng)行為監(jiān)控等工作進(jìn)行管理;
4、定期對(duì)公司的生產(chǎn)設(shè)備、網(wǎng)絡(luò)狀況、系統(tǒng)運(yùn)營(yíng)、數(shù)據(jù)維護(hù)等工作進(jìn)行安全檢查、漏洞挖掘,并提交相關(guān)報(bào)告;
5、?在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;
6、負(fù)責(zé)對(duì)Web網(wǎng)站及平臺(tái)、應(yīng)用的安全進(jìn)行評(píng)估,相關(guān)對(duì)外網(wǎng)絡(luò)進(jìn)
行漏洞檢測(cè)與滲透測(cè)試;
7、負(fù)責(zé)對(duì)內(nèi)網(wǎng)(服務(wù)器、網(wǎng)絡(luò)設(shè)備、辦公PC)進(jìn)行滲透測(cè)試,發(fā)掘與評(píng)估安全隱患;
8、參與安全策略編制工作,負(fù)責(zé)對(duì)研發(fā)人員、系統(tǒng)管理員及其他相關(guān)人員安全培訓(xùn);
任職要求:
1、計(jì)算機(jī)相關(guān)專業(yè)本科以上學(xué)歷,有2年以上相關(guān)工作經(jīng)驗(yàn),對(duì)操作系統(tǒng)、網(wǎng)絡(luò)、計(jì)算機(jī)安全有深刻理解;
2、熟悉多種網(wǎng)絡(luò)安全技術(shù),對(duì)各種主流的安全產(chǎn)品(如防火墻、防病毒、入侵檢測(cè)等)有較好的理論基礎(chǔ)和實(shí)踐經(jīng)驗(yàn),了解各種安全產(chǎn)品(例如FireWall、VPN、防病毒產(chǎn)品、IPS等)的特點(diǎn)、使用方法及常用的調(diào)試技巧;
3、熟悉常見的WEB漏洞攻擊方法:sql注入、xss、文件上傳、文件包含、命令執(zhí)行等漏洞,熟悉和處理過(guò)常見網(wǎng)絡(luò)攻擊,如DDoS、DNS劫持等突發(fā)網(wǎng)絡(luò)安全事件的快速處理;
4、熟悉漏洞掃描、滲透測(cè)試工具,熟悉攻防技術(shù)以及安全漏洞原理,有過(guò)獨(dú)立分析漏洞的經(jīng)驗(yàn);
5、熟悉Windows、linux操作系統(tǒng),具備廣泛精深的網(wǎng)絡(luò)安全專業(yè)知識(shí),精通tcp/ip協(xié)議,能進(jìn)行維護(hù)管理和故障分析;
6、熟悉linux、unix、mysql、J2EE中間件等安全配置與安全檢查;
7、對(duì)常用的網(wǎng)絡(luò)設(shè)備(如:交換機(jī)、路由器等)有熟練的掌握,能夠進(jìn)行正常配置;
8、能夠獨(dú)立完成服務(wù)器及存儲(chǔ)設(shè)備基本的安裝調(diào)適與維護(hù);
9、良好的技術(shù)溝通表達(dá)能力,較強(qiáng)的服務(wù)意識(shí),較強(qiáng)的責(zé)任心并具有團(tuán)隊(duì)合作精神;
10、有過(guò)數(shù)據(jù)中心安全運(yùn)維的工作經(jīng)驗(yàn)的優(yōu)先;
薪酬:?固定工資+績(jī)效工資+午餐補(bǔ)貼+交通補(bǔ)貼+通訊補(bǔ)貼+年度獎(jiǎng)金;
社保:養(yǎng)老保險(xiǎn)、醫(yī)療保險(xiǎn)、工傷保險(xiǎn)、失業(yè)保險(xiǎn)、生育保險(xiǎn)、大型醫(yī)療互助補(bǔ)充保險(xiǎn)等6項(xiàng)保險(xiǎn);
福利:年度健康體檢,年度旅游,帶薪年休假、婚假、產(chǎn)假等假期,傳統(tǒng)節(jié)假日禮品,生日禮品,結(jié)婚及生育禮金;