岗位职责:
1.负责企业网络安全战略和规划设计。
2.负责信息化项目网络安全部分设计、建设和运维。
3.负责开展网络安全技术和发展趋势研究和追踪。
4.负责开展网络安全类科技项目的研究和落地。
5.负责网络安全标准、规范和制度文件的编制。
岗位要求:
1.具有硕士研究生以上学历,4年以上相关工作经历。
2.年龄一般不超过40周岁,35周岁以下优先考虑。
3.精通网络安全技术,包括端口扫描、服务漏洞扫描、程序漏洞分析检测、权限管理、网站渗透、病毒木马防范等。
4.熟悉常见的Web漏洞、Web木马、Web挂马技术和Web渗透技术,对Web攻击(Sql注入、XSS、webshell、代码分析等)有深入的研究和认识。
5.精通网络技术,熟悉主流防火墙、IPS、VPN、WAF、防数据泄露、入侵检测、攻防技术、漏洞扫描、入侵防御、防病毒、系统加固等安全技术。掌握各类网络设备规划实施,防火墙/路由器/IPS等;掌握nmap/sqlmap/burpsuit/APPScan/AWVS等安全工具的使用。
6.具备良好的团队合作精神,优秀的沟通推动能力,具备良好的业务沟通能力和良好的文档编写能力。