崗位職責(zé):
1. 按照監(jiān)管法規(guī)、管理制度和操作規(guī)程,安全運(yùn)營(yíng)各類(lèi)網(wǎng)絡(luò)安全威脅檢測(cè)、評(píng)估與防御設(shè)施;
2. 持續(xù)驗(yàn)證并優(yōu)化網(wǎng)絡(luò)安全威脅防護(hù)體系的有效性,基于縱深防御理念推進(jìn)安全能力建設(shè)與項(xiàng)目落地;
3. 負(fù)責(zé)信息系統(tǒng)/產(chǎn)品的安全健壯性分析、滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估與攻防驗(yàn)證,并全程跟進(jìn)漏洞的加固與修復(fù),形成管理閉環(huán);
4. 負(fù)責(zé)編制、更新與維護(hù)安全測(cè)試、滲透、攻防及風(fēng)險(xiǎn)運(yùn)營(yíng)相關(guān)的制度、流程與規(guī)范文檔;
5. 主動(dòng)追蹤網(wǎng)絡(luò)安全領(lǐng)域的新技術(shù)、新威脅,通過(guò)內(nèi)外部交流與總結(jié),提煉并輸出適用于公司現(xiàn)狀的安全運(yùn)營(yíng)方案;
6. 按照要求配合其它崗位或部門(mén)完成安全運(yùn)營(yíng)相關(guān)事務(wù);
7. 完成領(lǐng)導(dǎo)交辦的其他工作。
任職要求:
基本條件:
1.具有良好的政治素質(zhì)和道德品行,堅(jiān)持黨的領(lǐng)導(dǎo),擁護(hù)國(guó)家大政方針,深刻領(lǐng)悟“兩個(gè)確立”的決定性意義,自覺(jué)增強(qiáng)“四個(gè)意識(shí)”,堅(jiān)定“四個(gè)自信”,做到“兩個(gè)維護(hù)”;
2.具有良好的職業(yè)素養(yǎng)和團(tuán)結(jié)協(xié)作精神,責(zé)任心強(qiáng),愛(ài)崗敬業(yè),勤勉盡責(zé),認(rèn)同光大企業(yè)文化和價(jià)值觀;
3.具有符合崗位要求的任職資格和工作能力;
4.具有較強(qiáng)的風(fēng)險(xiǎn)合規(guī)意識(shí);
5.具有正常履行職責(zé)的身體條件和心理素質(zhì);
6.符合公司招錄回避有關(guān)工作要求。
資格條件:
1. 一般員工年齡不超過(guò)35周歲,相關(guān)從業(yè)年限不少于3年;資深員工年齡不超過(guò)45周歲,相關(guān)從業(yè)年限不少于5年;
2. 具備碩士研究生及以上學(xué)歷;
3. 在原崗位工作表現(xiàn)良好,且近三年年度考核結(jié)果均為稱(chēng)職或相應(yīng)等次及以上;
4. 熟悉國(guó)家、證券行業(yè)的網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)要求;
5. 精通安全漏洞挖掘與滲透測(cè)試,具備扎實(shí)的攻防對(duì)抗經(jīng)驗(yàn),熟悉主流網(wǎng)絡(luò)安全產(chǎn)品。能夠獨(dú)立進(jìn)行安全事件分析與漏洞深度研究,并可利用Python等語(yǔ)言開(kāi)發(fā)安全工具。對(duì)安全運(yùn)營(yíng)體系有深刻理解,持有CISSP、CISM、CISA等權(quán)威認(rèn)證者優(yōu)先;
6. 具備較強(qiáng)的學(xué)習(xí)和總結(jié)能力,高度的責(zé)任感,細(xì)致嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度。