到岗时间:不限
婚况要求:不限
职责描述:1.制定信息技术安全规划和策略,对国内外信息系统安全技术进行跟踪和研究,提出加强信息系统安全建设的建议报告;2.统筹安全技术项目建设,牵头制定安全技术实施方案和实施计划,负责安全类技术产品的选型与实施;3.对信息系统项目和设备选型提出安全控制要求并进行安全性评估,负责安全技术方案设计,参与项目实施和验收;4.负责业务系统中各种应用的安全检查与加固基线的维护;5.负责安全文档的书写,建立健全安全知识库、案例库,不断提高公司整体的安全水平;6.负责定期对公司业务系统、网络进行安全漏洞扫描、渗透和安全配置检查,并跟进修补发现的问题; 7.参与公司安全事件应急响应处理,分析及定位问题,并协助解决问题。任职要求:1.了解掌握业界信息安全标准规范和技术规范,掌握网络通信原理,熟悉主流操作系统,对防火墙、入侵防护、加密等技术;2.熟悉IDS/IPS、WAF、SIEM、DLP、安全审计、终端安全产品的配置与维护;3.熟悉渗透测试的步骤、方法、流程,具有安全实战经验;4.熟悉常见Web、移动终端漏洞原理及其攻击技术;5.熟悉安全测试工具(kali、ossim等)使用,可独立完成Web、APP安全测试/审计;6.熟悉Linux操作系统,熟悉掌握一种或多种编程语言(java/python/golang)等;7.具有良好的学习能力,沟通能力和团队合作精神。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。