
信息安全崗
工作地點(diǎn):北京市
工作職責(zé):
1、負(fù)責(zé)提出信息系統(tǒng)安全方面的工作建議,參與安全事件響應(yīng),報告有關(guān)信息安全的狀況和重要事件,提出安全整改意見及監(jiān)督執(zhí)行;
2、負(fù)責(zé)信息安全管理體系持續(xù)改進(jìn)工作,落實(shí)信息安全規(guī)范化、體系化、合規(guī)性的建設(shè)工作;
3、負(fù)責(zé)組織和實(shí)施信息系統(tǒng)全生命周期不同階段的安全工作,如安全需求評審、架構(gòu)安全設(shè)計,源代碼審計等,參與安全開發(fā)框架設(shè)計;
4、負(fù)責(zé)對各業(yè)務(wù)系統(tǒng)定期進(jìn)行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;
5、負(fù)責(zé)安全設(shè)備(IPS、IDS、WAF、審計設(shè)備等)的運(yùn)維、監(jiān)控、事件分析統(tǒng)計等工作;
6、負(fù)責(zé)終端安全系統(tǒng)管理維護(hù),熟悉安全管理系統(tǒng)策略制定、下發(fā)。
任職資格:
1、計算機(jī)、信息安全相關(guān)專業(yè),大學(xué)本科以上學(xué)歷,大型企業(yè)信息安全從業(yè)經(jīng)驗(yàn)優(yōu)先;
2、有豐富的信息安全架構(gòu)設(shè)計與實(shí)施經(jīng)驗(yàn),熟悉信息安全標(biāo)準(zhǔn)和體系,熟悉等級保護(hù);
3、熟練掌握一門編程語言,python,具備開發(fā)安全測試工具的能力;
4、熟悉各類常見漏洞測試方法,如各種注入、XSS、CSRF、上傳漏洞、越權(quán)等;
5、通過CISSP\CISA\CISP\CISM等認(rèn)證優(yōu)先。
報名入口