崗位職責(zé):
1、開(kāi)展信息安全業(yè)務(wù);
2、負(fù)責(zé)公司信息安全管理,落實(shí)公司信息安全工作和應(yīng)急處理工作;
3、負(fù)責(zé)安全等保測(cè)評(píng)、滲透測(cè)試、安全專(zhuān)項(xiàng)。
任職要求:
1、計(jì)算機(jī)、通信、信息安全等相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷;2年以上信息化項(xiàng)目相關(guān)崗位工作經(jīng)歷;
2、了解網(wǎng)絡(luò)安全相關(guān)技術(shù):包括端口、服務(wù)漏洞掃描、應(yīng)用漏洞檢測(cè)及修補(bǔ)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透測(cè)試、病毒木馬防范等;
3、了解TCP/IP協(xié)議、SQL注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、DDOS攻擊類(lèi)型和原理,有一定的安全攻防經(jīng)驗(yàn),熟悉IIS安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;
4、熟悉windows和linux操作系統(tǒng)的安裝配置,了解Java/php/perl/python/c/c++ 等至少一種開(kāi)發(fā)語(yǔ)言;
5、了解主流網(wǎng)絡(luò)安全產(chǎn)品的特點(diǎn)、安全測(cè)試工具的配置使用;
6、熟悉國(guó)家及行業(yè)相關(guān)標(biāo)準(zhǔn)者,如GB/T 25000.51-2016、GB/T 22239-2019、GB/T28448-2019等相關(guān)標(biāo)準(zhǔn)者優(yōu)先。
7、具有一定的方案編寫(xiě)能力,具有CISP、安全測(cè)評(píng)工程師、ISO27001等相關(guān)證書(shū)者優(yōu)先。