職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
信息安全工程師
崗位職責(zé):
1. 負(fù)責(zé)安全技術(shù)防控體系的整體規(guī)劃、建設(shè)實(shí)施、運(yùn)營監(jiān)測(cè)與攻防演練。
2. 負(fù)責(zé)安全評(píng)估工作,包括需求安全評(píng)審、漏洞掃描、滲透測(cè)試等;
3. 負(fù)責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進(jìn)和監(jiān)督加固方案落實(shí)等;
4. 組織應(yīng)急響應(yīng)工作,及時(shí)識(shí)別和發(fā)現(xiàn)安全事件,緊急止損并推進(jìn)風(fēng)險(xiǎn)排查整改;
5. 建立安全監(jiān)控機(jī)制,實(shí)施安全審計(jì)和取證工作;
6. 組織重要保障時(shí)期的網(wǎng)絡(luò)保障,開展分行安全攻防對(duì)抗演練,參與行內(nèi)外的網(wǎng)絡(luò)攻防競(jìng)賽。
7. 組織開展網(wǎng)絡(luò)安全等級(jí)保護(hù)評(píng)測(cè),落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。
8. 研究安全技術(shù)和網(wǎng)絡(luò)攻防前沿發(fā)展,主動(dòng)發(fā)現(xiàn)銀行安全風(fēng)險(xiǎn)。
崗位要求:
1. 38周歲以下,大學(xué)本科及以上學(xué)歷,計(jì)算機(jī)/信息安全等相關(guān)專業(yè)。
2. 專業(yè)背景:精通業(yè)界主要的安全攻防技術(shù),熟練運(yùn)用各種安全分析技術(shù),且擁有安全攻防實(shí)戰(zhàn)經(jīng)驗(yàn);熟悉常見漏洞的機(jī)制原理,具備獨(dú)立分析、利用、處置漏洞的能力;熟悉掌握常見的滲透手段,包括但不限于情報(bào)整合、邊界打點(diǎn)、權(quán)限維持、建立隧道等;熟練使用Burpsuite、AWVS、Nmap、MSF、CS等常用滲透測(cè)試工具;熟練掌握PHP、Python、Perl、Shell、Go中至少一種編程語言,具備獨(dú)立編寫滲透工具能力;熟悉各種安全產(chǎn)品如NDR、XDR、WAF的原理;熟悉網(wǎng)絡(luò)知識(shí)和常見網(wǎng)絡(luò)架構(gòu)(如云網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)架構(gòu));熟悉應(yīng)急響應(yīng)流程,能獨(dú)立進(jìn)行病毒查殺、后門分析等。
3. 工作經(jīng)驗(yàn):2年及以上安全領(lǐng)域工作經(jīng)歷。曾獨(dú)立挖掘高級(jí)威脅漏洞,或在國內(nèi)外知名CTF競(jìng)賽中獲獎(jiǎng),或在省級(jí)及以上紅藍(lán)攻防對(duì)抗活動(dòng)中作為主要參與者,或具備CISSP、CEH等安全相關(guān)認(rèn)證的優(yōu)先。
4. 有技術(shù)洞察力,對(duì)安全技術(shù)研究有熱愛,對(duì)研究前沿技術(shù)和攻防對(duì)抗感興趣;具備較好的溝通和團(tuán)隊(duì)協(xié)作精神,良好的道德品質(zhì)和積極的工作態(tài)度;
5. 具備良好的政治素質(zhì)、優(yōu)秀的思想品德、較好的儀表氣質(zhì),身體健康,品行端正,無任何違規(guī)行為。
工作地點(diǎn)
地址:上海靜安區(qū)上海-靜安區(qū)上海興業(yè)大廈
以擔(dān)?;蛉魏卫碛伤魅∝?cái)物,扣押證照,均涉嫌違法,請(qǐng)?zhí)岣呔?
職位發(fā)布者
于曉青HR
興業(yè)銀行股份有限公司上海分行
- 銀行
- 200-499人
- 股份制企業(yè)
- 靜安區(qū)江寧路168號(hào)