崗位職責:
1.建立公司的安全框架和流程;
2.設計、建立和持續(xù)優(yōu)化安全檢測和防御系統(tǒng);
3.發(fā)現并推動解決公司線上相關的安全問題和漏洞;
4.負責公司線上安全審計工作;
5.定期對內做安全培訓,提高全員安全意識;
任職要求:
1.全日制一本院校及其以上學歷;上海戶籍優(yōu)先;
2.企業(yè)IT信息安全管理2年以上經驗;
3.熟悉網絡技術,具有較強的網絡安全技術功底和安全理念,熟悉常用黑客攻擊與防御技術,熟悉主流防火墻、IPS、VPN、WAF、防數據泄漏、入侵檢測、攻防技術、漏洞掃描、入侵防御、防病毒、認證、審計等信息安全技術,網絡攻擊、系統(tǒng)加固等安全技術;
4.熟悉網絡安全攻防動態(tài)的主流技術、企業(yè)內部安全攻防的主流技術;
5.較強的邏輯分析能力、應急處理能力;
6.精通Linux的使用配置及安全防范;
7.熟悉TCP/IP協(xié)議及OA架構通訊規(guī)范和安全防范;
8.熟悉防火墻策略配置及系統(tǒng)集成安全架構;
9.精通安全欺騙和攻防工具,如:ARP、IP、DNS、WEB常見攻擊方式;
10.熟悉常見的系統(tǒng)漏洞、木馬、掛馬技術和滲透技術;
11.具有相關領域認證資格者優(yōu)先。