職位描述:
1、針對集團各責任主體管理層和員工開展網(wǎng)絡安全培訓,并留存培訓記錄。
2、與數(shù)據(jù)安全工程師共同對公司內(nèi)部支撐系統(tǒng)業(yè)務系統(tǒng)進行交叉滲透測試,更好的挖掘識別出系統(tǒng)風險,減少安全事件及安全監(jiān)管通報的可能性。
3、按照工作小組制定的網(wǎng)絡安全的總體方針要求,參照國家法律法規(guī)完善公司網(wǎng)絡與數(shù)據(jù)安全相關的制度文件。
4、定期對應用、系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡進行安全評估,漏洞掃描、滲透測試,建議修復或加固方案。
5、配合監(jiān)管部門及公司規(guī)劃的的要求,開展網(wǎng)絡安全等級保護、網(wǎng)絡安全攻防演練等工作。
6、對接監(jiān)管部門,與監(jiān)督部門保持溝通,與相關責任主體共同通報或報告網(wǎng)絡安全、數(shù)據(jù)安全以及個人信息保護和事件處置等情況。
7、重要信息系統(tǒng)應急預案的編寫和持續(xù)修訂,信息安全事件故障監(jiān)督、響應和處理,各類應急演練場景的流程的設計和應急方案的組織開展。
8、完善應用安全開發(fā)、上線滲透測試流程,協(xié)助開發(fā)、測試、運維及時修復應用各種系統(tǒng)漏洞。
9、對防火墻、WAF等安全防護軟件進行安全管理,制定安全策略,審查攻擊報文并處置。
10、負責總部和分公司等級保護、ICP備案跟進和對接。
11、負責對集團各責任主體下網(wǎng)絡載體開展用戶隱私合規(guī)、數(shù)據(jù)合規(guī)檢測工作。
任職要求:
1、計算機及相關專業(yè)本科及以上學歷,3年以上信息安全工作經(jīng)驗。
2、熟悉網(wǎng)絡安全體系和架構與防護要求,包括但不局限于:等級保護、風險評估、安全滲透測試、ICP備案網(wǎng)絡攻防演練。
3、熟悉網(wǎng)絡安全技術:包括端口、服務器漏洞掃描、程序漏洞分析檢核、權限管理、入侵和攻擊分析追蹤、網(wǎng)絡滲透、病毒木馬防范等。
4、熟悉tcp/ip協(xié)議, 熟悉sq1注入式攻擊原理和檢測、熟悉內(nèi)存溢出原理和防范措施,有一定的ddos攻防經(jīng)驗。
5、熟悉linux操作系統(tǒng),至少熟悉java、shell、python中的一種語言。
需解決問題:
1、提高公司網(wǎng)絡載體的安全性和抗攻擊能力;
2、線上線下系統(tǒng)漏洞修理修復;
3、集團各責任主體安全體系建立;
4、公司和分子公司的ICP證和三級等保資質(zhì)獲取。