工作职责:
1、负责安全系统的日常运行维护和配置管理工作;
2、负责制定信息安全应急预案及应急响应工作;
3、负责对新系统上线前进行安全测试以及日常的漏洞扫描和渗透测试工作;
4、负责定期进行公司信息安全内部审查工作;
5、负责对安全运维过程进行全程质量把控,提出改进意见;
6、负责制定质量评价和考核的指标,并进行检查;
7、配合内外部安全审计,负责对内部、分支机构、第三方的信息安全检查;
8、负责信息安全事件应对处理,组织监控事件的分析、整改工作。
任职资格:
1、统招本科及以上学历,计算机相关专业;
2、金融行业同岗位5年以上工作经验;
3、熟悉信息安全评估的理论和方法,熟悉安全加固和安全审计技术,有丰富的实践经验,对DevSecOps开发安全运维流水线有丰富的实践经验;
4、熟悉安全技术模型中涉及通信网络、数据库、防火墙、IDS/IPS、身份认证、信息防泄漏、漏洞评估、病毒防护、熟练使用各种渗透工具,有丰富的安全渗透经验并能独立完成渗透测试;
5、熟悉主要的信息安全和安全攻防技术,熟悉企业安全体系建立和风险管理,了解金融行业业务系统的安全控制技术和实现方案;
6、跟踪分析国内外安全动态,研究安全攻击、防御及测试技术;
7、熟悉等保、ISO27001、PCI DSS及其他信息安全管理体系;熟悉ITIL等运维国际标准尤佳;
8、有安全、网络、渗透测试国际认证证书者,如CISP、CISSP、OSCP等认证者优先考虑。