崗位職責(zé):
1、負(fù)責(zé)公司信息安全風(fēng)險識別、根據(jù)安全等級定義進(jìn)行安全審計;
2、信息安全違規(guī)事件調(diào)查與處理。
3、安全審計檢查技術(shù)設(shè)計、實現(xiàn)與報告編制;
4、其他臨時性技術(shù)支援工作的開展,如參與項目產(chǎn)品的信息安全策略的集成和應(yīng)用;
5、配合上級部門進(jìn)行信息安全內(nèi)審和外審工作;
任職要求:
1、計算機相關(guān)專業(yè)大專以上學(xué)歷,三年以上信息安全行業(yè)工作經(jīng)驗,有相關(guān)資格認(rèn)證者優(yōu)先考慮;
2、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品和信息安全產(chǎn)品,如防火墻、DDOS、IPS、WAF,防病毒等,對滲透測試、風(fēng)險管理、安全評估有一定的理論基礎(chǔ)和實踐經(jīng)驗;
3、熟悉TCP/IP協(xié)議,熟悉路由器、交換機等網(wǎng)絡(luò)設(shè)備的工作原理、基本配置,具備一定的分析與解決系統(tǒng)問題和網(wǎng)絡(luò)問題的能力,精通各類常用網(wǎng)絡(luò)測試、分析工具;
4、熟悉Linux、Windows??Server操作系統(tǒng),熟悉shell等腳本,對JAVA開發(fā)有一定了解,能夠?qū)?yīng)用后臺的安全策略進(jìn)行獨立審計;
5、了解ISO27001、Cobit、COSO、等保合規(guī)審計,了解相關(guān)工具及方法;
6、有很強的責(zé)任心和集體榮譽感,有良好的團(tuán)隊合作精神和溝通能力,喜歡學(xué)習(xí)新知識、樂于接受新事物,具備較強的動手能力;