崗位職責(zé):
1、負(fù)責(zé)公司信息安全風(fēng)險(xiǎn)識別、根據(jù)安全等級定義進(jìn)行安全審計(jì);
2、信息安全違規(guī)事件調(diào)查與處理。
3、安全審計(jì)檢查技術(shù)設(shè)計(jì)、實(shí)現(xiàn)與報(bào)告編制;
4、其他臨時性技術(shù)支援工作的開展,如參與項(xiàng)目產(chǎn)品的信息安全策略的集成和應(yīng)用;
5、配合上級部門進(jìn)行信息安全內(nèi)審和外審工作;
任職要求:
1、計(jì)算機(jī)相關(guān)專業(yè)大專以上學(xué)歷,三年以上信息安全行業(yè)工作經(jīng)驗(yàn),有相關(guān)資格認(rèn)證者優(yōu)先考慮;
2、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品和信息安全產(chǎn)品,如防火墻、DDOS、IPS、WAF,防病毒等,對滲透測試、風(fēng)險(xiǎn)管理、安全評估有一定的理論基礎(chǔ)和實(shí)踐經(jīng)驗(yàn);
3、熟悉TCP/IP協(xié)議,熟悉路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的工作原理、基本配置,具備一定的分析與解決系統(tǒng)問題和網(wǎng)絡(luò)問題的能力,精通各類常用網(wǎng)絡(luò)測試、分析工具;
4、熟悉Linux、Windows??Server操作系統(tǒng),熟悉shell等腳本,對JAVA開發(fā)有一定了解,能夠?qū)?yīng)用后臺的安全策略進(jìn)行獨(dú)立審計(jì);
5、了解ISO27001、Cobit、COSO、等保合規(guī)審計(jì),了解相關(guān)工具及方法;
6、有很強(qiáng)的責(zé)任心和集體榮譽(yù)感,有良好的團(tuán)隊(duì)合作精神和溝通能力,喜歡學(xué)習(xí)新知識、樂于接受新事物,具備較強(qiáng)的動手能力;