岗位职责:
1.负责公司安全分析系统日常运维工作,保障系统正常运行;
2.负责对系统安全分析,发现的安全事件进行分析、溯源、处置和场景优化等工作;
3.负责建立公司技术安全管理体系,并负责监管信息安全体系内的各子系统安全、稳定、高效的运行;
4.负责对整体IT信息架构安全隐患地挖掘、追踪与消除;
5.负责对外信息发布流程及内容的安全审核工作;
6.负责关注最新的安全动态和漏洞信息,并协助修复漏洞并跟进漏洞的修复进度;
7.防病毒、准入和防泄密产品的选型和测试,对系统、网络、应用进行安全基线配置和加固;
任职要求:
1.4年以上网络信息安全行业工作经验;
2.精通网络安全机制、服务器安全机制,具备网络安全攻防知识;
3.精通常见的安全漏洞(Web、系统或移动)原理、跨站分析、病毒木马等防范方法和审计方法,掌握信息存储和传输安全方法,包括DDos攻击、SQL注入、XSS、CSRF等OWASPTOP10安全风险;
4.精通安全数据交换系统及防火墙、网闸、Scaner等常见网络安全产品的配置及安装;
5.精通基本的网络设备、操作系统、移动终端、数据库、中间件、软件工程的基础知识,能够独立进行分析和安全加固;
6.具有网络安全攻防经验、信息安全咨询经验、信息安全评测经验者优先;