崗位職責:
1.負責全行信息安全態(tài)勢分析、規(guī)劃及相關標準的制定;
2.負責各類應用系統(tǒng)信息安全架構的確認,以及IT基礎平臺、網(wǎng)絡系統(tǒng)、應用系統(tǒng)等的安全分析;
3.負責建立和維護應用安全標準,參與系統(tǒng)建設過程的安全評審、安全測試和安全驗收;
4.負責全行安全系統(tǒng)(包括數(shù)據(jù)庫審計、用戶行為審計、其他安全系統(tǒng)或工具等)的建設和維護;
5.負責配合全行信息安全技術與管理交流和培訓;
崗位要求:
1.本科及以上學歷,計算機及相關專業(yè);
2.具有1年以上相關工作經驗;
3.熟悉網(wǎng)絡及應用系統(tǒng)的常見安全漏洞與隱患,能夠利用工具進行識別和評估;
4.掌握主流的安全技術,如網(wǎng)絡安全、主機安全、應用安全、密碼技術等;
5.熟悉主流操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡與應用系統(tǒng)的工作原理,全面掌握常見的安全漏洞及利用技術;
6.具備CISP\CISSP\CISM等資質證書,或同等技能水平者優(yōu)先考慮;
7.良好的項目實施能力和溝通協(xié)調能力;