崗位職責(zé):
1、負(fù)責(zé)全行信息安全管理體系(信息安全策略、制度、流程、規(guī)范及標(biāo)準(zhǔn))的建設(shè)和維護(hù),完成信息安全檢查工作;
2、負(fù)責(zé)全行安全相關(guān)系統(tǒng)的架構(gòu)規(guī)劃、系統(tǒng)建設(shè)、日常運(yùn)行、維護(hù)、服務(wù)支持及優(yōu)化改進(jìn)等,確保安全相關(guān)系統(tǒng)穩(wěn)定運(yùn)行;
3、負(fù)責(zé)記錄、跟進(jìn)、報(bào)告全行信息科技系統(tǒng)安全類故障、問題與風(fēng)險(xiǎn)、對信息科技安全風(fēng)險(xiǎn)進(jìn)行揭示與預(yù)警;
4、負(fù)責(zé)全行信息科技系統(tǒng)的安全運(yùn)行與監(jiān)控,保障信息系統(tǒng)安全運(yùn)行,包括但不限于事前預(yù)防、事中控制和事發(fā)后響應(yīng)等;
5、依據(jù)外部監(jiān)管要求及全行規(guī)劃,提出IT項(xiàng)目開發(fā)和實(shí)施的安全要求,推動(dòng)各信息化系統(tǒng)提升信息安全性;
6、負(fù)責(zé)信息安全管理體系的宣傳和培訓(xùn),信息風(fēng)險(xiǎn)管理和合規(guī)性管理。
應(yīng)聘要求:
1、年齡35周歲以下,本科及以上學(xué)歷,計(jì)算機(jī)、信息安全等相關(guān)專業(yè),在大型企業(yè)或安全公司具有3年以上信息安全領(lǐng)域工作經(jīng)驗(yàn);具有金融領(lǐng)域信息安全工作經(jīng)驗(yàn)者優(yōu)先;
2、熟悉主流安全產(chǎn)品,如IPS、WAF、防病毒、防木馬、安全審計(jì)、身份認(rèn)證、密碼系統(tǒng)等;
3、熟悉信息安全攻擊和防御方法,精通網(wǎng)絡(luò)滲透技術(shù),具有分析研究安全漏洞的能力,對常見Web安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解,熟悉;
4、熟悉主流操作系統(tǒng)、中間件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的安全評估和加固方法;
5、有CISSP、CISP等相關(guān)認(rèn)證或熟悉ISO27001/BSO7799信息管理體系者優(yōu)先;在wooyun、freebuf等漏洞平臺上發(fā)布過漏洞者優(yōu)先;能搭建各類滲透測試的演示環(huán)境,有豐富的滲透測試實(shí)戰(zhàn)經(jīng)驗(yàn)者優(yōu)先;
6、自學(xué)能力強(qiáng),富有團(tuán)隊(duì)合作精神和良好的溝通協(xié)調(diào)能力;勇于接受挑戰(zhàn),并且能夠適應(yīng)高強(qiáng)度工作壓力;思想作風(fēng)正派,具有較強(qiáng)組織紀(jì)律性和工作責(zé)任心,服從安排;
7、對于過往工作業(yè)績突出者,可視情況適當(dāng)放寬條件。
廈門 - 翔安
臨諾企業(yè)管理咨詢(上海)有限公司廈門 - 思明
廈門鎧甲網(wǎng)絡(luò)股份有限公司廈門 - 集美
廈門金龍聯(lián)合汽車工業(yè)有限公司廈門 - 集美
柬單點(diǎn)(廈門)信息科技有限公司廈門 - 思明
廈門鎧甲網(wǎng)絡(luò)股份有限公司廈門 - 湖里
公安部第一研究所