崗位職責(zé):
1、維護(hù)應(yīng)用系統(tǒng)在建設(shè)、實(shí)施、運(yùn)維各階段的各項(xiàng)安全基線標(biāo)準(zhǔn)。
2、依據(jù)相應(yīng)安全基線標(biāo)準(zhǔn)和檢測(cè)方法,核查應(yīng)用系統(tǒng)各項(xiàng)安全基線符合情況,提交安全整改報(bào)告。
3、指導(dǎo)、協(xié)助開發(fā)人員完成應(yīng)用系統(tǒng)安全整改及安全加固。
4、指導(dǎo)、協(xié)助運(yùn)維人員完成信息系統(tǒng)運(yùn)行安全防護(hù)。
5、關(guān)注各類安全信息,及時(shí)形成安全加固建議,協(xié)助相關(guān)人員完成整改加固。
6、協(xié)助人資部門定期開展安全培訓(xùn)。
任職要求:
1、計(jì)算機(jī)相關(guān)專業(yè)畢業(yè),?萍耙陨蠈W(xué)歷。
2、具備3年及以上信息安全領(lǐng)域,或軟件開發(fā)、軟件測(cè)試相關(guān)工作經(jīng)驗(yàn)。
3、熟悉信息安全防護(hù)、等級(jí)保護(hù)等安全知識(shí),能夠熟練操作Appscan、AWVS等安全測(cè)試工具。
4、了解攻防技術(shù)、滲透測(cè)試,了解SQL注入、XSS、CSRF等相關(guān)的安全方法和內(nèi)容。
5、熟悉Java、C#、PHP、PYTHON至少其中一種開發(fā)語(yǔ)言。熟悉Mysql、SqlServer、Oracle至少其中一種數(shù)據(jù)庫(kù)。
6、具備較好的文檔編寫能力,具備良好的溝通能力、組織和協(xié)調(diào)能力,有高度的工作責(zé)任心和良好的團(tuán)隊(duì)意識(shí)及獨(dú)立工作能力。
7、具有CISP認(rèn)證者優(yōu)先。
職位類別:
實(shí)施工程師
舉報(bào)