與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
一、崗位職責(zé): 1、負(fù)責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行; 2、規(guī)劃立項(xiàng),執(zhí)行項(xiàng)目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實(shí)施上線,安全運(yùn)營、持續(xù)改進(jìn); 3、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件; 5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對; 6、負(fù)責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識;熟悉網(wǎng)絡(luò)安全等級保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢感知平臺,遠(yuǎn)程系統(tǒng)評估系統(tǒng), 堡壘機(jī), 態(tài)勢感知平臺, 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計(jì)和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計(jì)協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。 三、福利待遇 1、五險(xiǎn)一金 2、法定節(jié)假日 3、午餐補(bǔ)貼 工作地點(diǎn):唐山豐南區(qū)
一、崗位職責(zé): 1、負(fù)責(zé)建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運(yùn)營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個(gè)角度設(shè)計(jì)公司安全架構(gòu),制定各種規(guī)范制度,并負(fù)責(zé)監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行; 2、規(guī)劃立項(xiàng),執(zhí)行項(xiàng)目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實(shí)施上線,安全運(yùn)營、持續(xù)改進(jìn); 3、負(fù)責(zé)對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導(dǎo)致的緊急與突發(fā)事件需制定應(yīng)急預(yù)案,并做好預(yù)防性措施及定期演練; 4、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件; 5、負(fù)責(zé)內(nèi)外部各種安全監(jiān)控和攻擊事件的應(yīng)對; 6、負(fù)責(zé)對外信息發(fā)布流程及內(nèi)容的安全審核工作。 二、技術(shù)能力要求: 1.熟悉企業(yè)網(wǎng)絡(luò)運(yùn)行維護(hù)、網(wǎng)絡(luò)設(shè)備安全加固等專業(yè)知識;熟悉網(wǎng)絡(luò)安全等級保護(hù)、ISO27001等網(wǎng)絡(luò)信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運(yùn)維標(biāo)準(zhǔn)規(guī)范 2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3.熟悉網(wǎng)絡(luò)安全設(shè)備,如防火墻,IDS/IPS,web應(yīng)用防火墻, edr, 態(tài)勢感知平臺,遠(yuǎn)程系統(tǒng)評估系統(tǒng), 堡壘機(jī), 態(tài)勢感知平臺, 蜜罐等; 4.熟悉服務(wù)器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等; 5.熟悉安全加固工具,如Nessus、OpenVAS等; 6.熟悉Web應(yīng)用安全,如OWASP Top 10漏洞、XSS、CSRF等; 7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等; 8.熟悉安全審計(jì)和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等。 9.網(wǎng)絡(luò)安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等; 10.應(yīng)用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等; 11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等; 12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等; 13.安全審計(jì)協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號 人力資源服務(wù)許可證 330108000033號 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com