一、岗位职责
1、根据信息资产对公司的价值、对安全破坏的敏感程度和实施必要保护的成本,为每项信息资产设置适当的安全级别—机密性、完整性和可用性;
2、定期对网络和主机进行系统漏洞、恶意代码监测,并根据监测结果对所属系统进行安全加固;
3、最大限度地减少信息安全事故对业务操作造成的破坏;
4、不断调整安全策略和过程以适应各种变化,包括组织业务目标、外部企业环境和安全威胁的变化以及新技术的出现和采用;
5、负责协调安全机构对信息系统进行定级、备案工作;
6、负责设计和管理信息安全事件的记录、分级、分派、处理、监控和结束整个流程;
7、负责制定安全管理制度,信息安全事件的应急处置预案拟定、应急预案演练等工作;
8、完成部门安排的其他工作。
二、任职要求
统招本科及以上学历,计算机等IT相关专业应届生,有志于从事网络安全工程师岗位工作。或有工作经验人员:
1、具有网络通信、信息安全等相关专业统招本科及以上学历,年龄原则上不超过35周岁,工作年限不限;
2、拥有三年以上金融、互联网或专业安全厂商相关网络或信息安全工作经验,熟悉银行、券商网络安全架构、信息安全技术者优先;
3、熟悉TCP/IP相关协议和网络安全体系,熟悉网络安全攻防技术,熟悉常见的网络攻击及应对方法,对网络安全有较深刻理解,对网络安全相关技术有浓厚的兴趣及热情;
4、熟悉各主流网络安全产品的工作原理、功能与操作配置,如下一代防火墙、WAF、IPS、运维审计系统等;
5、熟悉云计算体系,精通服务器虚拟化、桌面虚拟化技术,有数据中心虚拟化、私有云规划、实施和管理经验者优先;
6、了解容器化主流技术和相关平台优先;
7、具有丰富的网络安全故障排查和解决经验,具有独立的分析和解决问题能力;
8、拥有CCSP、CCIE、HCIE、CISSP等专业资格证书者优先;
9、具备主动的工作态度和良好的自学能力、沟通和文字表达能力,有良好的职业道德素养与团队合作精神。
职位福利:五险一金、绩效奖金、餐补、补充医疗保险、定期体检、节日福利、带薪年假