职位要求
1、安全管理体系及规范文件的建立及优化
2、对应用系统各类安全问题和安全事件的跟踪和分析,快速定位问题和解决安全事件
3、跟踪信息安全事件,及时解决安全问题
4、关注最新的安全动态和漏洞信息,及时跟踪修复系统漏洞
5、访问和权限的核查
6、防病毒、准入和防泄密产品的选型和测试
7、日志的整合和规则的梳理
8、对系统、网络、应用进行安全基线配置和加固,对公司各类安全设备的管理和维护工作
1、熟悉网络安全技术
2、熟悉日志管理分析
3、熟悉权限管理限制工具(如USB、多重认证、准入控制等)
4、熟悉常见的安全漏洞(Windows、Linux、Web、系统或移动设备等)原理、防范方法和审计方法,包括DDos攻击、SQL注入、XSS、CSRF等OWASP TOP10安全风险
5、熟悉主流的安全工具、设备、技术的原理、部署和安全评估方法
6、了解风险控制手段,具备架构风险分析能力