岗位职责:
1.识别系统、网络、应用等各个方面的潜在安全风险。
2.对识别出的风险进行评估,分析风险的严重性、可能性和影响范围。
3.根据风险评估结果,制定相应的风险缓解措施和应急计划,以降低风险带来的损失。
4.协助甲方制定安全政策、安全标准、安全指南。
5.根据甲方的业务需求和安全策略,挟制制定安全规划、安全培训、安全演练、安全审计等。
6.负责安全系统集成项目的设计、部署和实施,包括防火墙、入侵检测系统、反病毒软件等。
7.协助甲方完成对安全系统进行日常维护,确保其正常运行和及时更新。
8.协助甲方完成安全监控工具和系统搭建,实时监控系统的安全状态,及时发现并处理安全事件。
9.定期对甲方系统、网络、应用等进行安全审计,发现潜在的安全漏洞和隐患并给出解决方案。确保各项安全措施得到有效执行。
任职要求:
1.具备优秀的问题解决能力,能够分析和评估系统中的安全风险,并提出相应的解决方案。
2.与不同部门和团队进行有效的沟通和协作,具备良好的团队合作能力。
3.掌握安全领域的基础知识,包括安全协议、安全架构、安全标准等。
4.熟悉各种安全技术和工具,如防火墙、入侵检测系统、反病毒软件等。掌握渗透测试、漏洞评估、安全审计等技术,能够使用相关工具进行安全分析和监控。
5.了解主流操作系统(如Windows、Linux)和数据库(如Oracle、MySQL)的安全设置和常见漏洞,能够进行系统和数据库的安全配置和维护。
6.具有5年以上相关领域的工作经验。
7.参与过大型安全项目,具备项目管理和团队协作经验。
8.第一学历大学本科及以上学历,相关学科专业为计算机科学、信息安全、网络工程、安全工程等。对于高级职位或特定领域(如密码学),可能要求硕士及以上学历。
9.获得CISSP、CEH、CISP、注册安全工程师等相关的认证资格。