工作內容:1.負責制定公司安全相關技術規(guī)范、標準;2.負責公司信息化系統(tǒng)的安全測試、滲透測試、風險評估、加固、安全審計;3.對最新漏洞信息,挖掘系統(tǒng)漏洞并管理漏洞修復,進行安全滲透測試評估信息安全風險,制定系統(tǒng)修復解決方案;4.負責對信息安全事件的相應和調查;5.及時跟進最新安全動向、負責信息安全領域的技術研究;6.為公司職員提供信息安全知識方面的培訓。
任職要求:1.熟悉網(wǎng)絡安全技術:包括端口、漏洞掃描,網(wǎng)站滲透,病毒木馬防范等。2.熟悉整體信息安全體系架構,了解網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全等技術,熟悉IDS/IPS、防病毒、身份管理、終端管理、安全審計、SOC、數(shù)據(jù)防泄漏等安全產品;3.熟練掌握安全風險評估方法及工具,并能提供安全解決方案;4.具有7年以上信息安全相關工作經(jīng)驗,具有豐富的信息系統(tǒng)安全設計、部署、管理經(jīng)驗。5.計算機、通信相關專業(yè)本科以上學歷;6.具有CISP信息安全等相關認證證書優(yōu)先。