工作職責(zé):
負(fù)責(zé)公司信息安全體系及系統(tǒng)的建設(shè)與日常管理,了解公司業(yè)務(wù)及系統(tǒng)情況,制定相應(yīng)的安全標(biāo)準(zhǔn)、安全基線、安全方案實(shí)施文檔。
負(fù)責(zé)突發(fā)安全事件的應(yīng)急響應(yīng)、分析、定損,跟蹤和分析各類安全問題和安全事件如:網(wǎng)站入侵調(diào)查,病毒木馬,DDOS攻擊等等。并制定行之有效的改善策略。
編寫防御工具和分析工具,對(duì)新技術(shù)、新方法、新軟件進(jìn)行評(píng)估和應(yīng)用,完成網(wǎng)絡(luò)和系統(tǒng)安全加固;
定期對(duì)系統(tǒng)進(jìn)行等保測(cè)評(píng)、安全滲透測(cè)試,進(jìn)行漏洞掃描、入侵檢測(cè)分析、惡意代碼分析,發(fā)現(xiàn)潛在風(fēng)險(xiǎn)并進(jìn)行風(fēng)險(xiǎn)預(yù)警,確保網(wǎng)絡(luò)環(huán)境安全;
監(jiān)控并識(shí)別相應(yīng)的安全事態(tài),根據(jù)內(nèi)、外部的信息安全檢查結(jié)果,落實(shí)信息安全預(yù)防及糾正措施;
定期審核信息安全控制措施的有效性及執(zhí)行情況,以控制并降低公司信息系統(tǒng)安全風(fēng)險(xiǎn);
實(shí)施信息備份策略,保持公司信息資產(chǎn)的完整性與可用性;
執(zhí)行信息技術(shù)部安排的相關(guān)工作。
基本要求:
全日制大學(xué)本科(含)以上學(xué)歷,計(jì)算機(jī)或相關(guān)專業(yè)。
3年以上相關(guān)工作經(jīng)驗(yàn),有證券相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;取得注冊(cè)信息系統(tǒng)安全專家CISSP 、信息安全專業(yè)管理人員CISP證書者、國(guó)際信息系統(tǒng)審計(jì)師CISA等安全認(rèn)證者優(yōu)先。
對(duì)安全防御有濃厚興趣,有獨(dú)立解決問題的能力和技術(shù)研究精神;
對(duì)安全知識(shí)體系有較全面的認(rèn)知,包括終端安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、云安全、身份與訪問管理和安全管理;精通安全產(chǎn)品體系,掌握各種常用安全產(chǎn)品,熟練掌握主流防火墻的操作、排障等;熟練掌握主流安全產(chǎn)品的操作如:IPS、WAF、DDOS防御系統(tǒng)、防病毒軟件。
精通http協(xié)議,熟悉常見的Web漏洞、系統(tǒng)漏洞和常見攻擊利用方式等安全知識(shí)。
熟悉當(dāng)前流行的攻擊與防御技術(shù);具備漏洞掃描、滲透測(cè)試、入侵檢測(cè)分析、惡意代碼防范等能力,尤其是云端安全攻防技術(shù)。
具有較好的溝通能力,工作認(rèn)真細(xì)致,并能協(xié)同團(tuán)隊(duì)合作。
責(zé)任感強(qiáng),有良好的職業(yè)道德和服務(wù)意識(shí)。