崗位職責(zé):1、負責(zé)信息系統(tǒng)安全的管理;2、對應(yīng)用開發(fā)需求、設(shè)計、開發(fā)、測試階段的安全問題進行跟蹤,處理和解決;3、負責(zé)對網(wǎng)絡(luò)、操作系統(tǒng)系統(tǒng)、數(shù)據(jù)庫等基礎(chǔ)架構(gòu)進行安全審查和風(fēng)險評估并持續(xù)追蹤管理;4、對IT?基礎(chǔ)架構(gòu)項目提供安全審核和咨詢,根據(jù)項目需求提供安全解決方案;5、負責(zé)安全防御系統(tǒng)的項目建設(shè)與監(jiān)控管理;6、負責(zé)安全監(jiān)控及安全事件分析處理,分析相關(guān)數(shù)據(jù),持續(xù)優(yōu)化相關(guān)安全管控工作流程;7、針對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練。任職要求:1、全日制大學(xué)本科及以上學(xué)歷,計算機相關(guān)專業(yè),研究生優(yōu)先2、三年以上大型企業(yè)信息安全工作經(jīng)驗;3、熟悉主流信息安全產(chǎn)品;4、熟悉信息安全攻擊和防御方法,具有分析研究安全漏洞的能力,對常見Web安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解;5、熟悉主流操作系統(tǒng)、中間件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的安全評估和加固方法;6、熟悉應(yīng)用開發(fā)安全規(guī)范,掌握Python、PHP、JavaScript等語言中至少一門web應(yīng)用開發(fā)語言優(yōu)先;7、熟悉信息安全體系標準、信息安全技術(shù),持有CISSP、CISA等相關(guān)信息安全專業(yè)證書優(yōu)先;8、在wooyun、freebuf等漏洞平臺上發(fā)布過漏洞者優(yōu)先9、能搭建各類滲透測試的演示環(huán)境,有豐富的滲透測試實戰(zhàn)經(jīng)驗者優(yōu)先;10、在第三方支付公司、安全廠商從業(yè)經(jīng)驗者優(yōu)先;10、自學(xué)能力強,富有團隊合作精神和良好的溝通協(xié)調(diào)能力;11、勇于接受挑戰(zhàn),并且能夠適應(yīng)高強度工作壓力;12、思想作風(fēng)正派,具有較強組織紀律性和工作責(zé)任心,服從安排。福利待遇:1、月薪:面談2、五險一金(按法定最高標準繳交),法定假期3、工作時間:7小時/天????正常白班4、工作地點:廈門市海滄區(qū)5、簡歷請投遞至:cqj822@126.com?,其他方式拒不受理。