崗位職責(zé):
1.建立公司的安全框架和流程;
2.設(shè)計(jì)、建立和持續(xù)優(yōu)化安全檢測(cè)和防御系統(tǒng);
3.發(fā)現(xiàn)并推動(dòng)解決公司線上相關(guān)的安全問(wèn)題和漏洞;
4.負(fù)責(zé)公司線上安全審計(jì)工作;
5.定期對(duì)內(nèi)做安全培訓(xùn),提高全員安全意識(shí);
任職要求:
1.全日制一本院校及其以上學(xué)歷;上海戶(hù)籍優(yōu)先;
2.企業(yè)IT信息安全管理2年以上經(jīng)驗(yàn);
3.熟悉網(wǎng)絡(luò)技術(shù),具有較強(qiáng)的網(wǎng)絡(luò)安全技術(shù)功底和安全理念,熟悉常用黑客攻擊與防御技術(shù),熟悉主流防火墻、IPS、VPN、WAF、防數(shù)據(jù)泄漏、入侵檢測(cè)、攻防技術(shù)、漏洞掃描、入侵防御、防病毒、認(rèn)證、審計(jì)等信息安全技術(shù),網(wǎng)絡(luò)攻擊、系統(tǒng)加固等安全技術(shù);
4.熟悉網(wǎng)絡(luò)安全攻防動(dòng)態(tài)的主流技術(shù)、企業(yè)內(nèi)部安全攻防的主流技術(shù);
5.較強(qiáng)的邏輯分析能力、應(yīng)急處理能力;
6.精通Linux的使用配置及安全防范;
7.熟悉TCP/IP協(xié)議及OA架構(gòu)通訊規(guī)范和安全防范;
8.熟悉防火墻策略配置及系統(tǒng)集成安全架構(gòu);
9.精通安全欺騙和攻防工具,如:ARP、IP、DNS、WEB常見(jiàn)攻擊方式;
10.熟悉常見(jiàn)的系統(tǒng)漏洞、木馬、掛馬技術(shù)和滲透技術(shù);
11.具有相關(guān)領(lǐng)域認(rèn)證資格者優(yōu)先。