到岗时间:不限
婚况要求:不限
工作任务/岗位职责: 1.负责保障公司生产环境、生产系统及内部生产环境的信息安全;2.能够从各个层面进行安全防护设计,保障公司信息安全; 3.负责维护公司的信息系统安全保障体系 负责信息安全风险管理,信息安全策略及相关流程、规范的制定、推广及实施; 4.负责公司的信息安全审计、风险评估 定期对公司WEB网站及网络进行渗透测试,并提供安全加固方案; 5.跟踪国内外安全动态,负责对各类安全事件的分析和应急响应,制定突发事件应急预案,并定期进行演练; 6.负责公司内部的信息安全培训 负责系统平台安全规划设计、建设; 7.负责系统平台及相关设备的安全维护和入侵漏洞扫描等。 8.研究各种安全技术,编写和维护用于安全测试的工具。 9.日常安全事件应急响应,负责系统安全事件调查。10. 及时跟进*新安全动向,负责信息安全领域的技术研究,制定和维护相关安全制度、安全规范并提出相关的解决方案。 任职要求:1. 精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等。 2.熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置; 3. 熟悉windows或linux系统,精通php/shell/perl/python/c/c 等至少一种语言; 4. 了解主流网络安全产品(如fw、ids、scanner、audit,防火墙、IDS、IPS、漏洞评估工具、防病毒系统、监控产品等)的配置及使用; 5. 熟悉各种web安全漏洞的攻击及防御方法; 6. 能够独立完成各种系统(主机、网络,数据库等系统)的安全加固; 7. 具有CISSP、CISP、 CISA等证书者优先; 8.善于表达沟通,诚实守信,责任心强,讲求效率,具有良好的团队协作精神;
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。