岗位描述
岗位职责
1、参与企业网络边界防护、终端安全、数据安全策略部署,保障办公环境、研发环境、及生产环境信息安全。
2、参与公司防病毒、安全漏洞管理,定期对业务系统、设备、平台进行扫描与监测,提出修复方案或缓解措施。
3、参与安全合规管理,支持ISO 27001体系建设,编写相关合规文档,参与信息安全日常审计工作。
4、支持应急响应,监控安全事件,参与信息安全事件调查和处置。
岗位要求
1、硕士及以上学历,信息安全、计算机科学、电子工程、通信工程等相关专业。
2、熟悉TCP/IP、操作系统原理(Linux/Windows)。
3、了解常见攻防技术(Web渗透、逆向工程、漏洞利用)。
4、逻辑清晰,具备独立分析能力;高度的责任心和保密意识;良好的团队协作与沟通能力。
5、持有CISSP、CISP、CISA、Security+、OSCP等认证优先。