銀行招聘網(www.ytxmusic.cn)溫馨提示:凡告知“加qq聯系、無需任何條件、工作地點不限”,收取服裝費、押金、報名費等各種費用的信息均有欺詐嫌疑,請保持警惕。
信息安全工程師
工作職責:
1.負責搭建維護信息系統信息安全評測相關體系、制度、標準、流程、規范,并推進其落地執行。
2.負責重要信息系統信息安全評測,包括制定評測計劃、開展評估、提供整改建議、跟蹤整改、開展復測等工作,挖掘常見漏洞,最大化識別并處置風險,保障系統安全穩定;
3.負責搭建代碼安全審計機制,并落地執行;
4.負責根據我行業務、科技發展及安全需要,組織開展信息安全相關公共基礎平臺、工具的搭建引入等工作;
5.負責安全威脅情報體系的建設、維護,包括情報的收集、分析、處置、跟蹤、歸檔等;
6.參與安全體系建、制度、標準、流程、規范的制定及落地執行;
7.參與重要信息系統信息安全架構、策略等分析論證工作;
8.參與信息安全事件應急止血、處置、修復、驗證等工作;
9.參與信息安全相關的技能培訓工作。
任職資格:
1.本科及以上學歷,計算機、通訊技術、信息安全或應用數學等相關專業;
2.2年以上信息安全相關崗位工作經驗,在金融行業、互聯網公司從事過信息系統信息安全、網絡安全方面設計、咨詢或實施工作,主導完成過信息安全相關工作;
3.熟悉金融行業信息安全相關的標準、規范和監管要求、管理體系;
4.熟悉信息安全領域常見攻防技術原理、策略、工具、常用漏洞掃描、滲透測試、安全加
固原理方法;
5.熟悉信息系統安全評估流程和方法;
6.熟悉主流的安全設備與網絡設備;
7.能主動關注國內外最新安全攻防技術,在自己擅長或感興趣的領域能夠進行深入的學習、研究;
8.有較好的漏洞挖掘能力,熟練掌握CTF各項知識要點,有CTF參賽經驗,知名CTF大賽獲獎者、知名SRC漏洞收割者優先考慮;
9.具備良好的JAVA語言基礎,了解采用JAVA語言開發的程序中常見的代碼缺陷和安全漏洞,掌握常見代碼安全審計工具;
10.具備一定的二進制逆向及調試分析能力,能夠使用IDA、OllyDBG、GDB等工具;
11.具有較強的溝通、協調、團隊協作能力,具有CISA、CISP、ISO27000等相關專業證書認證者優先考慮。