崗位職責:
1.識別系統、網絡、應用等各個方面的潛在安全風險。
2.對識別出的風險進行評估,分析風險的嚴重性、可能性和影響范圍。
3.根據風險評估結果,制定相應的風險緩解措施和應急計劃,以降低風險帶來的損失。
4.協助甲方制定安全政策、安全標準、安全指南。
5.根據甲方的業務需求和安全策略,挾制制定安全規劃、安全培訓、安全演練、安全審計等。
6.負責安全系統集成項目的設計、部署和實施,包括防火墻、入侵檢測系統、反病毒軟件等。
7.協助甲方完成對安全系統進行日常維護,確保其正常運行和及時更新。
8.協助甲方完成安全監控工具和系統搭建,實時監控系統的安全狀態,及時發現并處理安全事件。
9.定期對甲方系統、網絡、應用等進行安全審計,發現潛在的安全漏洞和隱患并給出解決方案。確保各項安全措施得到有效執行。
任職要求:
1.具備優秀的問題解決能力,能夠分析和評估系統中的安全風險,并提出相應的解決方案。
2.與不同部門和團隊進行有效的溝通和協作,具備良好的團隊合作能力。
3.掌握安全領域的基礎知識,包括安全協議、安全架構、安全標準等。
4.熟悉各種安全技術和工具,如防火墻、入侵檢測系統、反病毒軟件等。掌握滲透測試、漏洞評估、安全審計等技術,能夠使用相關工具進行安全分析和監控。
5.了解主流操作系統(如Windows、Linux)和數據庫(如Oracle、MySQL)的安全設置和常見漏洞,能夠進行系統和數據庫的安全配置和維護。
6.具有5年以上相關領域的工作經驗。
7.參與過大型安全項目,具備項目管理和團隊協作經驗。
8.第一學歷大學本科及以上學歷,相關學科專業為計算機科學、信息安全、網絡工程、安全工程等。對于高級職位或特定領域(如密碼學),可能要求碩士及以上學歷。
9.獲得CISSP、CEH、CISP、注冊安全工程師等相關的認證資格。