08:00 -05:30 ???單休 ???不加班
發放(fang)方式:每月30日????? 試用薪資:8K????? 底薪:8-9.9K
負責網絡安全設備的運維與部署;
2.負責木馬、病毒、入侵、網絡攻擊等突發安全事件的響應;
3.負責定期審核系統平臺安全策略,定期評估網絡風險;
4.負責優化網絡安全架構實施,制定網絡安全規范與方案;
5.負責軟件系統安全保障,制定和完善單位信息安全技術規范、標準和管理制度;
6.定期對公司產品進行漏洞掃描、安全評估、安全控制的稽查等,并生成安全評估報告;
7.關注最新的網絡安全漏洞、病毒公告,攻擊方式并及時采取防范措施以保障公司信息安全;
8.建立和完善公司的安全開發生命周期,確保公司對外提供服務/應用/平臺的安全能力 ;
9.負責對整體IT信息架構安全(quan)隱患(huan)地挖掘、追蹤(zong)與消除;對信息安全(quan)問題導致的緊(jin)急與突發(fa)事(shi)件需制定應急預案(an),并做好預防性措施及(ji)定期演練。
熟悉滲透測試的步驟、方法、流程,
1.熟練掌握各種滲透測試工具,同時具有滲透測試能力,掌握網絡安全攻防知識,具有分析研究安全漏洞的能力;
2. 精通SQL注入、跨站分析、上傳漏洞、抓包分析、病毒木馬等防范,熟悉注入和跨站攻擊原理,掌握信息存儲和傳輸安
全方法;
3. 精通常見的Web漏洞原理、防范方法和審計方法,包括DDos攻擊、SQL注入、XSS、CSRF等OWASP TOP 10安全風
險;
4. 熟悉國內外網絡安全產品(防火墻、IPS、防病毒網關等),并熟練掌握其工作原理和配置管理;
5. 精通Sniffer、MRTG/PRTG、TCPDump等常用網絡測試、分析工具;
6. 了解1-2種編程語言,如C/C++、java、JavaScript、Perl等,能夠漏洞檢測和分析,編寫利用程序;
7. 精通安全數據交換系統及防火墻、網閘、VPN、IDS、Scaner等常見網絡安全產品的配置及安裝;
8. 擁有CCNA/CCNP/CCIE/CISSP/CISP等相關證書者優先;
9. 計算機及信息安全相關專業畢業者優先;
10. 具有網絡安(an)全攻(gong)防(fang)經(jing)驗(yan)、信(xin)息(xi)安(an)全咨詢經(jing)驗(yan)、信(xin)息(xi)安(an)全評測經(jing)驗(yan)、風險評估工作經(jing)驗(yan)者、數據庫經(jing)驗(yan)者優(you)先。