一、崗位職責(zé):1、安全管理體系的建立2、負(fù)責(zé)應(yīng)用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件3、跟蹤信息安全事件,及時(shí)解決安全問題4、關(guān)注最新的安全動(dòng)態(tài)和漏洞信息,及時(shí)跟蹤修復(fù)系統(tǒng)漏洞5、訪問和權(quán)限的核查?6、防病毒、準(zhǔn)入和防泄密產(chǎn)品的選型和測試?7、日志的整合和規(guī)則的梳理?8、對(duì)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用進(jìn)行安全基線配置和加固,負(fù)責(zé)公司各類安全設(shè)備的管理和維護(hù)工作二、任職資格:1、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科以上學(xué)歷,3~5年以上網(wǎng)絡(luò)信息安全及相關(guān)領(lǐng)域工作經(jīng)驗(yàn)2、精通常見的安全漏洞(Web、系統(tǒng)或移動(dòng))原理、防范方法和審計(jì)方法,包括DDos攻擊、SQL注入、XSS、CSRF等OWASP?TOP10安全風(fēng)險(xiǎn)3、熟悉主流的安全工具、設(shè)備、技術(shù)的原理、部署和安全評(píng)估方法4、對(duì)常見Web安全漏洞的原理、危害、利用方式及修復(fù)方法有較深入理解5、了解風(fēng)險(xiǎn)控制手段,具備架構(gòu)風(fēng)險(xiǎn)分析能力6、通過ISO27001、CISSP及CISA等安全認(rèn)證或者其他計(jì)算機(jī)相關(guān)認(rèn)證優(yōu)先考慮