崗位職責:
1、開展信息安全業務;
2、負責公司信息安全管理,落實公司信息安全工作和應急處理工作;
3、負責安全等保測評、滲透測試、安全專項。
任職要求:
1、計算機、通信、信息安全等相關專業本科及以上學歷;2年以上信息化項目相關崗位工作經歷;
2、了解網絡安全相關技術:包括端口、服務漏洞掃描、應用漏洞檢測及修補、權限管理、入侵和攻擊分析追蹤、網站滲透測試、病毒木馬防范等;
3、了解TCP/IP協議、SQL注入原理和手工檢測、熟悉內存緩沖區溢出原理和防范措施、熟悉信息存儲和傳輸安全、DDOS攻擊類型和原理,有一定的安全攻防經驗,熟悉IIS安全設置、熟悉ipsec、組策略等系統安全設置;
4、熟悉windows和linux操作系統的安裝配置,了解Java/php/perl/python/c/c++ 等至少一種開發語言;
5、了解主流網絡安全產品的特點、安全測試工具的配置使用;
6、熟悉國家及行業相關標準者,如GB/T 25000.51-2016、GB/T 22239-2019、GB/T28448-2019等相關標準者優先。
7、具有一定的方案編寫能力,具有CISP、安全測評工程師、ISO27001等相關證書者優先。