工作職責:
(1)安全防護系統、技術的應用和實施;
(2)加密、防病毒、內外網安全以及其他安全相關系統、設備的日常運行維護;
(3)內外部安全狀況的監測,包括內部病毒狀況、外部攻擊、釣魚網站等;
(4)信息安全事件的防范和應對,包括病毒爆發、內外部攻擊等;
(5)系統的安全審查,包括新系統上線前以及定期的安全漏洞掃描。
任職資格:
1、年齡35周歲(含)以下,全日制計算機相關專業本科及以上學歷,3年以上工作經驗;
2、有強烈的工作責任心、有較好的溝通能力,有良好的團隊合作精神,能夠承擔工作壓力;具有良好的文字能力、溝通能力和英文讀寫能力;
3、熟悉國際國內信息安全標準規范、國內信息安全等級保護、分級保護等相關政策,熟練掌握信息安全風險評估和風險管理知識;
4、熟悉常見安全技術產品(如防火墻、日志審計、ids、ips、漏洞掃描設備等)的使用和技術原理,熟悉網絡和常見操作系統、數據庫、中間件等基本原理和技術;熟悉安全攻防技術,具有較豐富實踐經驗;
5、 具備cisa(注冊信息系統審計師)、cissp(注冊信息系統安全專業人員)、cisp、iso la、itil (service manager或expert )認證等信息安全、審計、信息技術框架等認證資質;熟悉黑盒、白盒測試工具(如appscan、fortify等)的使用;在銀行、證券、保險等金融行業有從業經驗;在一定規模的公司從事三年(含三年)信息安全技術、管理、咨詢工作經驗;具備以上四條件之一者優先考慮。