職位描述
1、業(yè)務(wù)系統(tǒng)日常安全審計(jì)工作,安全事件跟蹤;
2、安全問題技術(shù)支持,包括安全評(píng)估漏洞發(fā)現(xiàn)、驗(yàn)證和修補(bǔ),安全事件應(yīng)急響應(yīng)等;
3、網(wǎng)絡(luò)技術(shù)、安全產(chǎn)品的跟蹤和研究;
4、負(fù)責(zé)相關(guān)安全事件的分析處置。
任職資格:
1.熟悉掌握l(shuí)inux/windows操作系統(tǒng)和各類基礎(chǔ)應(yīng)用軟件,精通服務(wù)器安全、網(wǎng)絡(luò)安全等;
2.熟悉信息安全體系和安全標(biāo)準(zhǔn)(BS7799或ISO27001),能夠獨(dú)立完成安全體系的建設(shè),提供完整性的解決方案,能熟練使用安全監(jiān)控、漏洞掃描、補(bǔ)丁追蹤等安全工具進(jìn)行信息安全評(píng)估;
3.熟悉主流滲透,網(wǎng)絡(luò)、系統(tǒng)攻擊手段和各種攻防安全技術(shù);
4.熟悉各種web安全漏洞的攻擊及防御方法;
5.熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品,如:防火墻、IDS、IPS、漏洞評(píng)估工具、防病毒系統(tǒng)、監(jiān)控產(chǎn)品等;
6.對(duì)python、perl、java、C#、php等其中一種編程語(yǔ)言或腳本語(yǔ)言有一定了解
7.責(zé)任心強(qiáng),有較強(qiáng)的學(xué)習(xí)能力與工作能力,能承受一定的工作壓力;
8.具有CISSP、CISP、CISA等證書者優(yōu)先。
任職要求:
1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)相關(guān)專業(yè)畢業(yè),3年以上工作經(jīng)驗(yàn)優(yōu)先考慮;
2、工作責(zé)任心強(qiáng),能承受較強(qiáng)工作壓力,具備團(tuán)隊(duì)合作精神。