岗位职责:
1. 协助公司信息安全体系的建设和优化;
2. 制定并推动落实信息安全策略、标准和流程,包括应用安全、网络安全、系统安全、终端安全和数据安全等;
3. 负责信息安全整体状态评估,考察并引入新的安全控制方案,负责持续完善现有的安全技术体系;
4、负责对整体IT信息架构安全隐患地挖掘、追踪与消除,对信息安全问题导致的紧急与突发事件制定应急预案,并做好预防性措施及定期演练;
5、负责内外部各种安全监控和攻击事件的应对;
6、负责对外信息发布流程及内容的安全审核工作;
7、跟踪国内外最新安全问题,前沿技术研究,进行漏洞分析、预警、防范及修复;
8、对系统、网络、应用进行安全基线配置和加固,负责公司各类安全设备的管理和维护工作;
任职要求:
1、统招本科以上学历,信息安全或计算机科学与技术相关专业;
2、精通Windows、Linux平台渗透测试、权限提升、服务器安全、网络安全;
3、能够独立完成各种系统(主机、网络、数据库等系统)的安全加固;
4、熟悉主流的WEB安全工具,如:SqlMap、APPScan、Inspect、wvs、burpsuite等;
5、熟悉掌握至少1种脚本语言(Shell、Python等);
6、1年以上WEB安全渗透与防御实战经验,包括DDOS攻击、SOL注入、XXS、CSRF、文件上传、文件包含、命令执行等漏网利用方法,OWASP TOP10安全风险,并具备加固能力;
7、精通网络安全、信息安全等相关领域:包括端口、服务漏洞扫描、程序漏洞分析检测、权限管理、入侵和攻击分析;
8、熟悉等保、ISO27001等标准;
9、有强烈的责任心,工作态度严谨,乐观向上,热衷于发现问题,解决问题。
简历投递方式:
1、邮箱投递:
自制简历或点击附件下载应聘人员基本情况表,填写完毕后重新命名,格式:应聘职位+姓名+专业+毕业院校发送至xlxhr@hnxlx.com.cn
应聘人员基本情况表.doc
2、扫码投递: