崗位職責(zé):
1、負(fù)責(zé)建設(shè)和不斷完善公司的信息安全管控體系架構(gòu);
2、負(fù)責(zé)為公司信息安全提供技術(shù)保障;
3、負(fù)責(zé)對公司的安全監(jiān)控、安全防護(hù),內(nèi)容安全管控以及上網(wǎng)行為監(jiān)控等工作進(jìn)行管理;
4、定期對公司的生產(chǎn)設(shè)備、網(wǎng)絡(luò)狀況、系統(tǒng)運(yùn)營、數(shù)據(jù)維護(hù)等工作進(jìn)行安全檢查、漏洞挖掘,并提交相關(guān)報告;
5、?在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;
6、負(fù)責(zé)對Web網(wǎng)站及平臺、應(yīng)用的安全進(jìn)行評估,相關(guān)對外網(wǎng)絡(luò)進(jìn)
行漏洞檢測與滲透測試;
7、負(fù)責(zé)對內(nèi)網(wǎng)(服務(wù)器、網(wǎng)絡(luò)設(shè)備、辦公PC)進(jìn)行滲透測試,發(fā)掘與評估安全隱患;
8、參與安全策略編制工作,負(fù)責(zé)對研發(fā)人員、系統(tǒng)管理員及其他相關(guān)人員安全培訓(xùn);
任職要求:
1、計算機(jī)相關(guān)專業(yè)本科以上學(xué)歷,有2年以上相關(guān)工作經(jīng)驗,對操作系統(tǒng)、網(wǎng)絡(luò)、計算機(jī)安全有深刻理解;
2、熟悉多種網(wǎng)絡(luò)安全技術(shù),對各種主流的安全產(chǎn)品(如防火墻、防病毒、入侵檢測等)有較好的理論基礎(chǔ)和實踐經(jīng)驗,了解各種安全產(chǎn)品(例如FireWall、VPN、防病毒產(chǎn)品、IPS等)的特點、使用方法及常用的調(diào)試技巧;
3、熟悉常見的WEB漏洞攻擊方法:sql注入、xss、文件上傳、文件包含、命令執(zhí)行等漏洞,熟悉和處理過常見網(wǎng)絡(luò)攻擊,如DDoS、DNS劫持等突發(fā)網(wǎng)絡(luò)安全事件的快速處理;
4、熟悉漏洞掃描、滲透測試工具,熟悉攻防技術(shù)以及安全漏洞原理,有過獨(dú)立分析漏洞的經(jīng)驗;
5、熟悉Windows、linux操作系統(tǒng),具備廣泛精深的網(wǎng)絡(luò)安全專業(yè)知識,精通tcp/ip協(xié)議,能進(jìn)行維護(hù)管理和故障分析;
6、熟悉linux、unix、mysql、J2EE中間件等安全配置與安全檢查;
7、對常用的網(wǎng)絡(luò)設(shè)備(如:交換機(jī)、路由器等)有熟練的掌握,能夠進(jìn)行正常配置;
8、能夠獨(dú)立完成服務(wù)器及存儲設(shè)備基本的安裝調(diào)適與維護(hù);
9、良好的技術(shù)溝通表達(dá)能力,較強(qiáng)的服務(wù)意識,較強(qiáng)的責(zé)任心并具有團(tuán)隊合作精神;
10、有過數(shù)據(jù)中心安全運(yùn)維的工作經(jīng)驗的優(yōu)先;
薪酬:?固定工資+績效工資+午餐補(bǔ)貼+交通補(bǔ)貼+通訊補(bǔ)貼+年度獎金;
社保:養(yǎng)老保險、醫(yī)療保險、工傷保險、失業(yè)保險、生育保險、大型醫(yī)療互助補(bǔ)充保險等6項保險;
福利:年度健康體檢,年度旅游,帶薪年休假、婚假、產(chǎn)假等假期,傳統(tǒng)節(jié)假日禮品,生日禮品,結(jié)婚及生育禮金;