工作職責(zé):
1、負(fù)責(zé)評(píng)估應(yīng)用系統(tǒng)安全架構(gòu)、web安全規(guī)范,并根據(jù)內(nèi)外部安全事件、泄密風(fēng)險(xiǎn)優(yōu)化應(yīng)用安全架構(gòu)和安全規(guī)范;
2、建立和優(yōu)化安全審計(jì)體系,組織、實(shí)施安全審計(jì)項(xiàng)目和任務(wù);
3、負(fù)責(zé)分析和挖掘安全數(shù)據(jù),響應(yīng)和處置安全事件;?
4、根據(jù)需要組織或參與信息安全建設(shè)項(xiàng)目,開(kāi)展信息安全培訓(xùn);
5、完成領(lǐng)導(dǎo)交辦的其他事務(wù)。
任職資格:
1、熱愛(ài)信息安全,對(duì)安全風(fēng)險(xiǎn)敏感,做事認(rèn)真負(fù)責(zé),為人正直;
2、熟悉主流B/S、C/S應(yīng)用架構(gòu),熟悉開(kāi)發(fā)安全知識(shí),具有應(yīng)用系統(tǒng)數(shù)據(jù)安全管理建設(shè)經(jīng)驗(yàn)者優(yōu)先;
3、熟悉滲透測(cè)試基本技術(shù)、方法及應(yīng)用,具備扎實(shí)的信息安全理論知識(shí);
4、較好的溝通協(xié)調(diào)能力,能獨(dú)立開(kāi)展基于業(yè)務(wù)系統(tǒng)的安全風(fēng)險(xiǎn)審計(jì)工作,能深入挖掘業(yè)務(wù)流程、業(yè)務(wù)場(chǎng)景中的各類業(yè)務(wù)系統(tǒng)安全風(fēng)險(xiǎn)。