職位描述
該職位還未進行加V認(rèn)證,請仔細(xì)了解后再進行投遞!
崗位職責(zé):
崗位職責(zé):
1.系統(tǒng)安全漏洞、隱患檢測
采用專業(yè)安全掃描工具與人工檢查相結(jié)合的方式,對重要應(yīng)用系統(tǒng)進行安全掃描,發(fā)現(xiàn)漏洞(包括操作系統(tǒng)漏洞、應(yīng)用軟件漏洞、數(shù)據(jù)庫漏洞、網(wǎng)絡(luò)設(shè)備漏洞等),提供掃描報告,并根據(jù)掃描報告給出漏洞整改或修復(fù)建議。
2.網(wǎng)站實時監(jiān)測
通過各種檢測手段和工具,對互聯(lián)網(wǎng)重點網(wǎng)站網(wǎng)絡(luò)安全狀況實施實時監(jiān)測。除監(jiān)測發(fā)現(xiàn)網(wǎng)站安全漏洞外,還具備對木馬病毒、網(wǎng)站暗鏈、網(wǎng)頁篡改、非法文件和其他異常狀況的實時監(jiān)測能力。對監(jiān)測結(jié)果逐一核實和驗證。
3.安全審計服務(wù)
熟悉windows、linux、unix、tomcat、apache、mssql、oracle等各類操作系統(tǒng)、網(wǎng)頁應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)。對設(shè)備的安全配置,如操作系統(tǒng)、應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)設(shè)備等的配置進行人工安全審計,查找不安全配置,并提出優(yōu)化加固建議。
4.日志監(jiān)控分析服務(wù)
對信息安全設(shè)備(包括防火墻、ids/ips、其他審計系統(tǒng)等)的日志進行分析,及時發(fā)現(xiàn)和挖掘潛在的安全威脅,預(yù)防安全事件的發(fā)生,并對高風(fēng)險日志進一步的追蹤。
5.滲透測試
采用黑客的漏洞發(fā)現(xiàn)和利用技術(shù),以及盡可能多的攻擊方法,對目標(biāo)應(yīng)用系統(tǒng)的安全性進行深入分析。滲透測試對象包括互聯(lián)網(wǎng)應(yīng)用服務(wù)系統(tǒng)(web系統(tǒng))以及相關(guān)的其他系統(tǒng)。
6.網(wǎng)絡(luò)安全應(yīng)急處置
針對應(yīng)用系統(tǒng)中出現(xiàn)的影響業(yè)務(wù)正常運行的任何異常事件,如:破壞應(yīng)用系統(tǒng)的完整性、系統(tǒng)資源拒絕服務(wù)、通過滲透或者入侵的方式來對系統(tǒng)進行非法訪問,系統(tǒng)資源的濫用以及任何可能對系統(tǒng)造成損害的行為等,可進行應(yīng)急處置。
任職資格 :
1、具有cisaw認(rèn)證證書、cisp、cissp、項目經(jīng)理證書的優(yōu)先考慮。
2、具備3年以上的信息安全領(lǐng)域工作經(jīng)驗優(yōu)先考慮。
3、具備熟練的技術(shù)文檔編寫能力 。
4、形象良好、語言表達和思維邏輯清晰、性格樂觀較外向、書面表達能力強;
5、敬業(yè)、正直、誠實和良好的團隊精神;
6、計算機、軟件或相關(guān)專業(yè)本科以上學(xué)歷(能力突出者學(xué)歷和專業(yè)不限)
薪酬面議。
福利待遇:
本公司為正式員工購買社保和意外商業(yè)險,住房公積金。另有生日津貼、節(jié)日津貼、各種補貼和年終獎金等;
公司還為員工安排各種形式的拓展活動及專業(yè)培訓(xùn)。
5*8小時工作制,周末雙休,國家法定節(jié)假日全休
崗位職責(zé):
1.系統(tǒng)安全漏洞、隱患檢測
采用專業(yè)安全掃描工具與人工檢查相結(jié)合的方式,對重要應(yīng)用系統(tǒng)進行安全掃描,發(fā)現(xiàn)漏洞(包括操作系統(tǒng)漏洞、應(yīng)用軟件漏洞、數(shù)據(jù)庫漏洞、網(wǎng)絡(luò)設(shè)備漏洞等),提供掃描報告,并根據(jù)掃描報告給出漏洞整改或修復(fù)建議。
2.網(wǎng)站實時監(jiān)測
通過各種檢測手段和工具,對互聯(lián)網(wǎng)重點網(wǎng)站網(wǎng)絡(luò)安全狀況實施實時監(jiān)測。除監(jiān)測發(fā)現(xiàn)網(wǎng)站安全漏洞外,還具備對木馬病毒、網(wǎng)站暗鏈、網(wǎng)頁篡改、非法文件和其他異常狀況的實時監(jiān)測能力。對監(jiān)測結(jié)果逐一核實和驗證。
3.安全審計服務(wù)
熟悉windows、linux、unix、tomcat、apache、mssql、oracle等各類操作系統(tǒng)、網(wǎng)頁應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)。對設(shè)備的安全配置,如操作系統(tǒng)、應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)設(shè)備等的配置進行人工安全審計,查找不安全配置,并提出優(yōu)化加固建議。
4.日志監(jiān)控分析服務(wù)
對信息安全設(shè)備(包括防火墻、ids/ips、其他審計系統(tǒng)等)的日志進行分析,及時發(fā)現(xiàn)和挖掘潛在的安全威脅,預(yù)防安全事件的發(fā)生,并對高風(fēng)險日志進一步的追蹤。
5.滲透測試
采用黑客的漏洞發(fā)現(xiàn)和利用技術(shù),以及盡可能多的攻擊方法,對目標(biāo)應(yīng)用系統(tǒng)的安全性進行深入分析。滲透測試對象包括互聯(lián)網(wǎng)應(yīng)用服務(wù)系統(tǒng)(web系統(tǒng))以及相關(guān)的其他系統(tǒng)。
6.網(wǎng)絡(luò)安全應(yīng)急處置
針對應(yīng)用系統(tǒng)中出現(xiàn)的影響業(yè)務(wù)正常運行的任何異常事件,如:破壞應(yīng)用系統(tǒng)的完整性、系統(tǒng)資源拒絕服務(wù)、通過滲透或者入侵的方式來對系統(tǒng)進行非法訪問,系統(tǒng)資源的濫用以及任何可能對系統(tǒng)造成損害的行為等,可進行應(yīng)急處置。
任職資格 :
1、具有cisaw認(rèn)證證書、cisp、cissp、項目經(jīng)理證書的優(yōu)先考慮。
2、具備3年以上的信息安全領(lǐng)域工作經(jīng)驗優(yōu)先考慮。
3、具備熟練的技術(shù)文檔編寫能力 。
4、形象良好、語言表達和思維邏輯清晰、性格樂觀較外向、書面表達能力強;
5、敬業(yè)、正直、誠實和良好的團隊精神;
6、計算機、軟件或相關(guān)專業(yè)本科以上學(xué)歷(能力突出者學(xué)歷和專業(yè)不限)
薪酬面議。
福利待遇:
本公司為正式員工購買社保和意外商業(yè)險,住房公積金。另有生日津貼、節(jié)日津貼、各種補貼和年終獎金等;
公司還為員工安排各種形式的拓展活動及專業(yè)培訓(xùn)。
5*8小時工作制,周末雙休,國家法定節(jié)假日全休
工作地點
地址:清遠清城區(qū)


職位發(fā)布者
HR
清遠國鴻資訊科技有限公司

-
請選擇
-
公司規(guī)模未知
-
私營·民營企業(yè)
-
廣東 清遠 清城區(qū) 清遠市新城靜福路27號朝南國際商務(wù)中心10層辦公室04-05號