职位要求
岗位职责:
1、负责建立公司技术安全管理体系,并负责监管信息安全体系内的各子系统安全、稳定、高效的运行;
2、负责对整体IT信息架构安全隐患地挖掘、追踪与消除;
3、负责应用系统各类安全问题和安全事件的跟踪、分析和解决;
4、负责对外信息发布流程及内容的安全审核工作;
5、负责关注最新的安全动态和漏洞信息,并协助修复漏洞并跟进漏洞的修复进度;
6、防病毒、准入和防泄密产品的选型和测试;
7、对系统、网络、应用进行安全基线配置和加固。
任职资格:
1、熟悉主流的安全工具、设备、技术的原理、部署和安全评估方法;
2、精通网络安全技术,熟悉注入和跨站攻击原理,掌握信息存储和传输安全方法;
3、精通常见的安全漏洞(Web、系统或移动)原理、防范方法和审计方法;
4、熟悉基本的网络设备、操作系统、移动终端、数据库、中间件、软件工程的基础知识,并对攻防技术和安全配置,能够独立进行分析和安全加固;
5、熟悉信息安全事件应急响应流程,能独立规划信息安全策略、内控审查、应急演练,建立信息安全规范,组织信息安全审计和培训等。