崗位職責:
1、負責公司信息安全風險識別、根據(jù)安全等級定義進行安全審計;
2、信息安全違規(guī)事件調(diào)查與處理。
3、安全審計檢查技術設計、實現(xiàn)與報告編制;
4、其他臨時性技術支援工作的開展,如參與項目產(chǎn)品的信息安全策略的集成和應用;
5、配合上級部門進行信息安全內(nèi)審和外審工作;
任職要求:
1、計算機相關專業(yè)大專以上學歷,三年以上信息安全行業(yè)工作經(jīng)驗,有相關資格認證者優(yōu)先考慮;
2、熟悉主流網(wǎng)絡安全產(chǎn)品和信息安全產(chǎn)品,如防火墻、DDOS、IPS、WAF,防病毒等,對滲透測試、風險管理、安全評估有一定的理論基礎和實踐經(jīng)驗;
3、熟悉TCP/IP協(xié)議,熟悉路由器、交換機等網(wǎng)絡設備的工作原理、基本配置,具備一定的分析與解決系統(tǒng)問題和網(wǎng)絡問題的能力,精通各類常用網(wǎng)絡測試、分析工具;
4、熟悉Linux、Windows??Server操作系統(tǒng),熟悉shell等腳本,對JAVA開發(fā)有一定了解,能夠?qū)煤笈_的安全策略進行獨立審計;
5、了解ISO27001、Cobit、COSO、等保合規(guī)審計,了解相關工具及方法;
6、有很強的責任心和集體榮譽感,有良好的團隊合作精神和溝通能力,喜歡學習新知識、樂于接受新事物,具備較強的動手能力;