崗位職責:
1、負責網絡安全技術體系的規劃、建設和運營工作,包括風險評估、規則優化、監控分析、情報跟蹤、風險處置、應急響應等,編寫運營報告。
2、負責軟件開發過程安全管理,包括代碼安全、組件安全、黑/白盒測試和安全開發培訓;
3、負責內部紅隊測試和安全防護體系有效性驗證工作;
4、參與安全設備/系統的日常運維管理(WAF、IDS、防病毒、APT、安全流量分析),對安全告警進行分析和處理,并優化安全規則;
5、配合基礎設施和應用系統建設,負責網絡安全方案的制定、評審和監督落,指導項目組進行安全加固;
6、滿足架構、開發、測試、運維、數據分析等相關處室的日常安全需求,協同輸出可落地的安全解決方案。
任職要求:
1、5年以上網絡安全相關工作經驗,熟悉系統、網絡、終端、應用、數據、開發等安全領域,至少精通上述領域中的一個;
2、對網絡安全攻防和滲透測試技術有3年以上實踐經驗,具備大型CTF賽事獲獎或發布過原創漏洞(提供證明)者優先;
3、至少熟練運用一種編程語音(C、Java、Python等),熟悉各類主流的安全產品和工具;
4、具備CISSP、CISP等安全相關認證者優先;
5、精通銀行、保險業、互聯網業信息科技網絡安全架構和安全運營,并具有至少4年以上銀行、保險業或者互聯網業網絡安全工作或服務經驗;
6、具有較強的自主學習能力,良好的團隊合作精神和人際溝通能力。