崗位職責(zé):
1.從事公司的安全相關(guān)工作,組織開展各實施項目安全工作內(nèi)容,并協(xié)調(diào)各部門完成具體信息安全工作;
2.參與公司重要項目的安全生命周期管理工作,包括項目安全立項、安全建設(shè)、安全運維、安全技術(shù)論證、安全漏洞測試及安全策略統(tǒng)籌等;
3.參與信息安全架構(gòu)、策略等分析論證工作;
4.參與信息安全事件應(yīng)急、處置、修復(fù)、實施等工作。
崗位要求:
1. 熟悉信息安全領(lǐng)域常見攻防技術(shù)原理、策略、工具、常用漏洞掃描、滲透測試、安全加固原理方法;
2. 掌握安全風(fēng)險評估基本原理和方法,能夠進行現(xiàn)場的調(diào)研、訪談、技術(shù)評估等工作;
3. 能主動關(guān)注國內(nèi)外最新安全攻防技術(shù),在自己擅長或感興趣的領(lǐng)域能夠進行深入的學(xué)習(xí)、研究;
4. 有較好的漏洞挖掘能力,熟悉常見的Web安全漏洞及其漏洞利用,熟悉滲透測試的步驟、方法、流程,具有Web安全實戰(zhàn)經(jīng)驗。
5.深入公司總體安全建設(shè),積累實踐大型重保期的安全保障經(jīng)驗,更好地掌握計算機與網(wǎng)絡(luò)信息安全理論知識在工作中的實際應(yīng)用
職位福利:五險一金、績效獎金、帶薪年假、節(jié)日福利、定期團建、定期體檢