职位描述
职位要求:
网络安全1、负责公司网络安全体系建设,参与制定和完善公司网络安全政策和制度,制定安全规范、流程,全面保障公司系统安全;
2、开展数据中心和重要应用的安全监测、漏洞扫描,办公网和业务网安全监测和管理等工作,对发现的安全问题和隐患进行分析处理;
3、落实网络安全设备(防火墙、日志审计、态势感知等)巡检维护,策略下发、日常监控等,维护设备稳定可用;
4、负责跟踪信息安全运营情况,利用态势感知平台、监控系统等工具,及时对发现的问题进行处理与跟踪;
5、负责安全事件应急响应,对安全事件进行追踪、分析和处理;
6、负责信息安全方面的项目推进,并配合其它项目做好前期安全规划和策略配置建议。
任职要求:
1、计算机、网络、信息安全等相关专业,硕士及以上学历;
2、5年以上网络安全管理和运维相关经验,具备基础架构、风险管理和评估、信息安全架构等知识体系,有完整处置过重大信息安全事件经验的优先考虑。近3年只做项目管理和团队管理的不考虑;
3、熟悉常见的渗透测试技术,网络安全攻防技术,了解常见的黑客攻击手段和测试工具(Burpsuite、sqlmap、appscan等等);
4、熟悉网络安全防护、数据安全防护、应用安全防护、终端安全等相关安全产品;熟悉信息安全管理,熟悉网络安全法、等级保护等法律法规;
5、逻辑思维、沟通表达及项目管理能力强,有较强的学习能力和创新思维;
6、具有一定的编程能力,熟悉python、PHP、Golang、Shell等一门或多门语言;
7、具备CISP、CISSP、CISP-PTS、OSCP等安全认证的优先考虑。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕