與今日招聘企業(yè)隨時(shí)溝通
與今日招聘企業(yè)隨時(shí)溝通
崗位職責(zé):管理方向:1.負(fù)責(zé)公司信息安全管理體系規(guī)劃、建設(shè)、持續(xù)改進(jìn),促進(jìn)信息安全管理政策和標(biāo)準(zhǔn)的推行落地,保障網(wǎng)絡(luò)、系統(tǒng)與數(shù)據(jù)安全。2.負(fù)責(zé)公司信息安全合規(guī)性監(jiān)管管理(風(fēng)險(xiǎn)評估、安全管理評審、安全監(jiān)督檢查、安全內(nèi)外部審計(jì)),跟蹤發(fā)現(xiàn)問題整改。3.負(fù)責(zé)公司護(hù)網(wǎng)、重?;顒?dòng)組織和策劃、等級保護(hù)測評工作,確保符合監(jiān)管合規(guī)要求。4.負(fù)責(zé)對公司軟件SDLC開發(fā)生命周期流程安全管理、審查、評審監(jiān)督。5.負(fù)責(zé)應(yīng)急安全管理,協(xié)調(diào)信息安全事件處理并將公司重大信息安全事件上報(bào)監(jiān)管部門,以及協(xié)助重大信息安全事件調(diào)查。6.負(fù)責(zé)公司信息安全培訓(xùn)和宣傳活動(dòng)、咨詢。技術(shù)方向:1.負(fù)責(zé)公司信息安全技術(shù)規(guī)范、標(biāo)準(zhǔn)和管理制度的制定和完善。2.負(fù)責(zé)公司軟件服務(wù)產(chǎn)品、關(guān)鍵資產(chǎn)定期安全滲透測試、漏洞檢測、風(fēng)險(xiǎn)評估,組織漏洞分析排查、跟蹤風(fēng)險(xiǎn)漏洞整改,配合相關(guān)崗位完成系統(tǒng)加固。3.負(fù)責(zé)公司日常安全運(yùn)營管理,相關(guān)安全設(shè)備進(jìn)行建設(shè)、運(yùn)維、安全監(jiān)控、告警事件研判分析并進(jìn)行響應(yīng)處置。4.負(fù)責(zé)公司重大入侵事件、重大漏洞響應(yīng),負(fù)責(zé)制定重保時(shí)期的安全保障方案,協(xié)助重大信息安全事件調(diào)查。5.負(fù)責(zé)對公司軟件SDLC開發(fā)生命周期流程提供安全技術(shù)審查、追蹤、落實(shí)安全技術(shù)風(fēng)險(xiǎn)整改。6.負(fù)責(zé)落實(shí)集團(tuán)公司、內(nèi)外部監(jiān)管部門要求的信息安全相關(guān)工作內(nèi)容。7.負(fù)責(zé)公司信息安全培訓(xùn)和宣傳活動(dòng)、咨詢。任職要求:管理方向:1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè)??萍耙陨蠈W(xué)歷;3年以上信息安全管理相關(guān)工作經(jīng)驗(yàn);2.熟悉應(yīng)用系統(tǒng)開發(fā)生命周期安全管理SDLC;了解常見的安全漏洞及防護(hù)方式,如OWASP Top10等;3.熟悉信息安全相關(guān)標(biāo)準(zhǔn)及規(guī)范;4.對網(wǎng)絡(luò)安全等級保護(hù)、護(hù)網(wǎng)有一定了解和經(jīng)驗(yàn);5.良好的項(xiàng)目管理經(jīng)驗(yàn)及溝通協(xié)調(diào)能力,善于溝通和文檔寫編,結(jié)果導(dǎo)向,富有團(tuán)隊(duì)合作精神;6.有CISA/CISSP/CISP相關(guān)信息安全認(rèn)證者優(yōu)先考慮;技術(shù)方向:1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè),專科及以上學(xué)歷;至少3年以上信息安全技術(shù)經(jīng)驗(yàn);2.熟悉主流的Web安全漏洞,如SQL注入、XSS、CSRF、文件包含/上傳的基本原理及其利用等;3.熟練使用常見的的滲透測試工具,如SQLMAP、Burpsuite、AWVS、kali等,能夠以手工或結(jié)合工具的方式對相關(guān)應(yīng)用進(jìn)行安全測試;4.為人正直、誠懇,有上進(jìn)心和責(zé)任心,學(xué)習(xí)能力強(qiáng),具備良好的團(tuán)隊(duì)協(xié)作溝能力,熱衷滲透和漏洞挖掘;5.具有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)可獨(dú)立完成滲透測試工作。6.具備較強(qiáng)的責(zé)任心、邏輯思維能力, 善于溝通和團(tuán)隊(duì)合作,勇于創(chuàng)新和接受挑戰(zhàn),有抗壓能力;7.有為政務(wù)機(jī)構(gòu)提供信息安全工作服務(wù)經(jīng)驗(yàn)優(yōu)先;8.有扎實(shí)的信息安全理論基礎(chǔ),自學(xué)能力強(qiáng);擁有CISP、CISP-PTE、CISP-A、CISSP、CCSP、Security 等安全證書者優(yōu)先。 職能類別:網(wǎng)絡(luò)安全工程師
免費(fèi)求職
企業(yè)直招 不收取任何費(fèi)用專業(yè)招聘
專人服務(wù) 入職速度快50%優(yōu)質(zhì)服務(wù)
24小時(shí)客服響應(yīng) 快速解答今日招聘網(wǎng)是由濱興科技運(yùn)營的人才網(wǎng),未經(jīng)今日招聘網(wǎng)同意,不得轉(zhuǎn)載本網(wǎng)站之所有招工招聘信息及作品
浙公網(wǎng)安備 33010802002895號(hào) 人力資源服務(wù)許可證 330108000033號(hào) 增值電信經(jīng)營許可證 浙B2-20080178-14 出版物經(jīng)營許可證 新出發(fā)濱字第0235號(hào) 浙B2-20080178-14
互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心:0571-87774297 donemi@163.com