一、崗位職責(zé):
1)負責(zé)風(fēng)險評估、安全漏洞掃描、Web滲透測試、安全加固、安全日志分析等安全運維工作及技術(shù)支持工作;
2)定期對信息系統(tǒng)環(huán)境的漏洞掃描,對網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)的漏洞安全加固及基線整改;
3)解決日常網(wǎng)絡(luò)安全問題;
4)處理客戶突發(fā)的各類信息安全事件;
5)在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時進行緊急響應(yīng)、完善信息安全應(yīng)急預(yù)案,使應(yīng)急預(yù)案能滿足最新形勢下的安全管理需要;
6)編制項目全生命周期文檔,包括項目前期文檔、項目實施交付文檔等;
7)重大節(jié)假日及特殊時期值班提供網(wǎng)絡(luò)安全保障。
二、任職資格:
1)計算機應(yīng)用、計算機網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,3年以上信息安全相關(guān)工作經(jīng)驗。
2)富有責(zé)任心,具備良好安全意識、溝通能力強,能夠指導(dǎo)完成各項安全處置、具有團隊協(xié)作精神。
3)解決日常網(wǎng)絡(luò)安全問題,針對相應(yīng)安全問題,提供整改意見和方法。
4)熟悉信息安全體系系統(tǒng)架構(gòu)、風(fēng)險評估及信息安全解決方案。
5)具有信息系統(tǒng)等級保護或風(fēng)險評估風(fēng)險評估項目實施經(jīng)驗優(yōu)先。
6)熟悉TCP/IP協(xié)議,對于OSI模型及網(wǎng)絡(luò)原理有著清晰的理解和認識,熟悉網(wǎng)絡(luò)數(shù)據(jù)包的分析。
7)熟悉網(wǎng)絡(luò)攻防技術(shù),熟悉WEB入侵檢測、遠程漏洞檢測、抗拒絕服務(wù)攻擊等原理。
8)熟悉主流安全防護產(chǎn)品(防火墻、防毒、入侵檢測、漏洞掃描、數(shù)據(jù)防泄露等)的監(jiān)控和巡檢者優(yōu)先。
9) 精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、滲透測試、病毒木馬防范等。
10)熟悉windows或linux系統(tǒng),精通phpell/perl/python/c/c++ 等至少一種語言。
11)有安全廠商工作經(jīng)驗、具有CISP或CISSP、CISA、CISP-PTE、CISAW證收書者優(yōu)先。
職位福利:五險一金、交通補助、通訊補助、加班補助、績效獎金、節(jié)日福利、餐補