职位描述
岗位职责:
1、 负责识别公司业务应用系统中的信息安全风险并推进改善工作,保障业务系统的信息安全; 3、 负责完善公司信息安全管理体系,设计公司信息安全架构,制定各种规范制度,并负责监管信息安全体系内的各子系统安全、稳定、高效的运行; 4、负责各类应用系统信息安全等级保护项目; 5、参与项目建设过程中的信息安全风险评估及安全方案的评审工作。
任职要求:
1、本科以上信息安全相关专业学历,8年以上信息安全工作经验; 2、熟悉风险评估技术熟悉相关安全标准和规范,安全体系,熟悉操作系统、网络、开发语言等的信息安全技术; 3、熟悉windows、Unix(或Linux)等计算机操作系统,具备系统漏洞扫描、安全加固等相关经验; 4、精通路由器、交换机、防火墙等网络设备的配置调试。精通网络安全技术:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等,熟悉注入和跨站攻击原理; 5、具备较好的心理素质和工作承压能力,对技术富有钻研精神,认真、踏实,责任心强。