到岗时间:不限
婚况要求:不限
职责描述:
1、负责前途网络、主机、终端、应用、数据安全体系的建设及完善
2、负责将集团的信息安全能力全面覆盖到前途的信息资产
3、负责前途的信息安全运营,推进前途相关的信息安全告警、事件及漏洞处置
4、负责前途信息安全相关的应急响应工作,对前途相关IT和业务部门提供安全技术支持
5、负责协助集团信息安全团队处理日常的安全工作,并将集团的安全管理规范在前途进行落实和推进,确保前途业务安全合规
任职要求:
1、本科及以上学历,3年以上WEB渗透测试或应用安全攻防工作经验
2、对WEB安全有浓厚的兴趣,熟悉常见攻击技术和漏洞原理(web下SQL注入、XSS跨站脚本、CSRF跨站伪造请求等WEB漏洞、以及业务逻辑方面漏洞)
3、熟悉TCP/IP相关协议和网络安全体系,对网络和主机安全有深刻理解
4、熟悉各主流安全产品的工作原理,功能与操作配置,如防火墙、IPS、WAF、HIDS、漏洞扫描、防**系统等
5、具有较强的学习能力,独立的分析和解决问题能力
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。