職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
崗位職責:
1、網絡安全運營:
85負責企業(yè)網絡與系統(tǒng)的安全防護,包括應用系統(tǒng)滲透測試、漏洞掃描、資產梳理、基線制定等工作。
85負責完善網絡安全系統(tǒng)建設和管理,配置與維護安全設備(如WAF、防火墻、防病毒系統(tǒng)、上網行為管理、各類漏掃工具等),持續(xù)優(yōu)化系統(tǒng)安全策略。
85監(jiān)測和分析網絡安全事件,識別入侵和攻擊行為,持續(xù)完善安全防護與應急響應措施,并指導相關組織機構細化執(zhí)行。
2、網絡安全審計:
85協(xié)助上級單位開展對相關企業(yè)的IT基礎設施安全檢查工作,包括機房環(huán)境安全檢查、網絡設備配置檢查、終端與主機安全檢查等并編制報告。提供相關指導建議、推進問題整改。
85負責審計各類網絡基礎設施與安全設備的策略與日志等情況。
85負責協(xié)助編制信息安全管理基線、應用安全開發(fā)技術管控標準。
3、安全風險評估:
85負責業(yè)務系統(tǒng)上線或變更的風險評估工作,參與評審業(yè)務、應用系統(tǒng)等信息安全相關需求,對系統(tǒng)開發(fā)提出安全建議,協(xié)助制定安全解決方案與應急預案。
85負責研究和跟蹤各種新型安全漏洞和攻擊手段,及時做出相應對策和措施,對安全事件進行備案記錄。
4、安全日常管理:
85負責對接相關企業(yè)網絡安全聯(lián)絡人員,配合、落實開展的信息安全監(jiān)督管理和各類信息安全事件處置工作。
85與相關企業(yè)負責溝通,為信息安全問題提供技術支持。普及安全知識,幫助提升公司全員的信息安全意識。
5、其它:完成上級交辦的其它工作。
職位要求:
1、全日制本科以上學歷(計算機、信息安全相關專業(yè)優(yōu)先)。5年以上信息安全領域工作經驗,有甲方生產制造業(yè)經驗者優(yōu)先。
2、精通ISO27001信息安全管理體系標準,熟悉網絡信息安全領域相關國家法律法規(guī)、標準(如等級保護)等。
3、熟悉主流安全技術架構和各類網絡安全設備原理,如防火墻、VPN、WAF、日志審計、防病毒、上網行為管理系統(tǒng)等,并有相關安全產品使用、平臺運營經驗。
4、具有滲透測試經驗者優(yōu)先,了解OWASP TOP10,熟悉主流的Web安全技術,包括SQL注入、XSS、CSRF等安全相關知識;能對業(yè)務系統(tǒng)實施安全測試、風險評估和安全加固,以及各種入侵、滲透的防范。
5、具備注冊信息安全專業(yè)相關認證(CISSP、CISP、CISP-PTE、CISA、ISO27001LA、OSCP等)。
6、熟悉網絡協(xié)議、網絡設備及操作系統(tǒng)的安全管理并有相關運維經驗,具備CCNP、MCSE、RHCE等相關證書者更佳。
7、有較強的執(zhí)行力、團隊協(xié)作能力和文檔編輯能力。
1、網絡安全運營:
85負責企業(yè)網絡與系統(tǒng)的安全防護,包括應用系統(tǒng)滲透測試、漏洞掃描、資產梳理、基線制定等工作。
85負責完善網絡安全系統(tǒng)建設和管理,配置與維護安全設備(如WAF、防火墻、防病毒系統(tǒng)、上網行為管理、各類漏掃工具等),持續(xù)優(yōu)化系統(tǒng)安全策略。
85監(jiān)測和分析網絡安全事件,識別入侵和攻擊行為,持續(xù)完善安全防護與應急響應措施,并指導相關組織機構細化執(zhí)行。
2、網絡安全審計:
85協(xié)助上級單位開展對相關企業(yè)的IT基礎設施安全檢查工作,包括機房環(huán)境安全檢查、網絡設備配置檢查、終端與主機安全檢查等并編制報告。提供相關指導建議、推進問題整改。
85負責審計各類網絡基礎設施與安全設備的策略與日志等情況。
85負責協(xié)助編制信息安全管理基線、應用安全開發(fā)技術管控標準。
3、安全風險評估:
85負責業(yè)務系統(tǒng)上線或變更的風險評估工作,參與評審業(yè)務、應用系統(tǒng)等信息安全相關需求,對系統(tǒng)開發(fā)提出安全建議,協(xié)助制定安全解決方案與應急預案。
85負責研究和跟蹤各種新型安全漏洞和攻擊手段,及時做出相應對策和措施,對安全事件進行備案記錄。
4、安全日常管理:
85負責對接相關企業(yè)網絡安全聯(lián)絡人員,配合、落實開展的信息安全監(jiān)督管理和各類信息安全事件處置工作。
85與相關企業(yè)負責溝通,為信息安全問題提供技術支持。普及安全知識,幫助提升公司全員的信息安全意識。
5、其它:完成上級交辦的其它工作。
職位要求:
1、全日制本科以上學歷(計算機、信息安全相關專業(yè)優(yōu)先)。5年以上信息安全領域工作經驗,有甲方生產制造業(yè)經驗者優(yōu)先。
2、精通ISO27001信息安全管理體系標準,熟悉網絡信息安全領域相關國家法律法規(guī)、標準(如等級保護)等。
3、熟悉主流安全技術架構和各類網絡安全設備原理,如防火墻、VPN、WAF、日志審計、防病毒、上網行為管理系統(tǒng)等,并有相關安全產品使用、平臺運營經驗。
4、具有滲透測試經驗者優(yōu)先,了解OWASP TOP10,熟悉主流的Web安全技術,包括SQL注入、XSS、CSRF等安全相關知識;能對業(yè)務系統(tǒng)實施安全測試、風險評估和安全加固,以及各種入侵、滲透的防范。
5、具備注冊信息安全專業(yè)相關認證(CISSP、CISP、CISP-PTE、CISA、ISO27001LA、OSCP等)。
6、熟悉網絡協(xié)議、網絡設備及操作系統(tǒng)的安全管理并有相關運維經驗,具備CCNP、MCSE、RHCE等相關證書者更佳。
7、有較強的執(zhí)行力、團隊協(xié)作能力和文檔編輯能力。
工作地點
地址:上海靜安區(qū)常德路809號
查看地圖
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
HR
上海華誼信息技術有限公司
-
石油·石化·化工
-
200-499人
-
私營·民營企業(yè)
-
徐家匯路560號8樓

應屆畢業(yè)生
學歷不限
最近更新
1583人關注
注:聯(lián)系我時,請說是在江蘇人才網上看到的。
