岗位职责
1、制定信息安全规范制度,推动信息安全制度规范在公司的执行
2、制定信息安全培训教材,积极参与信息安全管理制度和过程的改进工作;
3、根据信 息安全管理制度和过程,严格执行设备、运行和数据安全方面的例行安全监控和扫描;
4、负责根据信息安全管理过程和信息安全审计计划的要求,及时有效完成信 息安全审计工作;
5、负责及时有效地开展信息安全不合格项和安全事件的调查处理工作;
6、负责研究并组织开展软件开发程序的安全扫描和测试工作;
7、完成 上级领导交办的其他实施相关任务。
任职要求:
1、本科及以上,计算机相关专业;
2、2年及以上信息安全相关工作经验;熟悉ITIL服务管理流程
3、熟悉 Linux、Windows服务器、Web应用及数据库相关的安全问题;具有数据库安全、代码开发安全领域的理论基础和实践经验;
4、对Web安全漏洞和 攻击手段有深入理解,具有网站安全渗透经验;
5、熟悉路由交换网络技术,入侵检测和防御技术及相关信息安全设备的规格和特点;
6、熟悉TCP/IP网络, 熟悉主流路由器、交换机、防火墙、IPS等网络安全产品及配置;