职位类别:网络信息安全工程师
发布日期:2012年01月11日
岗位职责:
1、负责对公司网络、应用系统、数据库系统进行安全风险评估和加固。
2、负责对公司信息安全管理体系进行安全评估。
3、负责编制安全解决方及相关报告。
4、解决日常各类安全问题。
任职资格:
1 、熟悉sql注入原理和手工检测、XSS、常见的web安全漏洞利用及修补;
2 、熟悉php、jsp等常见的Web代码,能独立编写基本检测脚本;
3 、熟悉信息存储和传输安全、数据包结构等;
4 、熟悉Unix和Linux系统,Oracle、Mysql、DB2 等数据库;
5 、熟悉主流的互联网安全技术和安全产品,如网络安全,主机安全,应用安全,密码技术,以及防火墙等;
6 、熟悉网络安全技术:包括端口、漏洞扫描、程序漏洞分析、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等;
7 、熟悉各种攻防技术以及安全漏洞原理,有过独立分析漏洞的经验;
8 、具有 较强的问题综合分析和解决能力,较强心理素质及独立工作能力,具备良好团队合作能力,较好的沟通表达能力;
9 、具有 良好的英语阅读能力,能够独立翻译相关的英文文档;
10 、计算机相关专业大学本科以上 学历,英语四级以上;
11 、持有CISSP、CIW、 CISP等相关信息安全专业证书优先考虑;
12 、熟悉ArcSight和Imperva等安全产品优先考虑。
查看该条招聘信息,请点击这里。