1.????參與信息安全體系建設規(guī)劃和信息安全產品規(guī)劃;
2.????負責信息安全解決方案設計、論證和評審并指導實施;
3.????負責跟蹤信息系統(tǒng)安全防御策略部署與優(yōu)化;
4.????負責跟進系統(tǒng)等級保護評定工作,完成系統(tǒng)設備安全漏洞處理;
5.????負責信息安全技術指導與人員培訓;
????????????????????6.???負責交易所日常網絡安全管理;
???任職資格:
大學本科以上學歷,計算機及相關專業(yè),3年及以上網絡安全、系統(tǒng)漏洞、入侵檢測、病毒防護等領域工作經驗;
熟悉信息系統(tǒng)風險管理、等級保護、信息安全保障等管理體系;
熟悉Windows,?Linux等系統(tǒng)網絡安全方面的架構,?并能熟練制定安全防范策略;
熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類型和原理有一定的ddos攻防經驗,熟悉iis安全設置、熟悉ipsec、組策略等系統(tǒng)安全設置;
熟悉常見Web安全漏洞和攻擊手段,具有網站安全滲透經驗;?
熟悉各種系統(tǒng)(主機、網絡,數據庫等系統(tǒng))的安全評估和加固,掌握各種攻擊與防護技術;?
精通常用網絡設備(交換機、路由器、負載均衡)、防火墻的配置;
精通防火墻,負責均衡器,路由器,交換機,IPS,IDS等常用網絡設備的管理和配置,有大型分布式網絡系統(tǒng)的架構經驗;
????????????????????????????????????有同類金融系統(tǒng)信息安全運維經驗或國內安全服務廠商技術服務經驗者優(yōu)先。