職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1.設(shè)計IT項目的安全開發(fā)生命周期(SDL),把安全策略與控制融入到IT系統(tǒng)的開發(fā)中
2.保障IT系統(tǒng)安全。參與IT系統(tǒng)的開發(fā)方案設(shè)計,并對系統(tǒng)的需求、架構(gòu)設(shè)計、編碼、測試等環(huán)節(jié),進(jìn)行安全評估,分析業(yè)務(wù)與系統(tǒng)的風(fēng)險控制,保證系統(tǒng)上線運(yùn)行前的安全風(fēng)險在可接受的范圍內(nèi)
3.負(fù)責(zé)云計算、大數(shù)據(jù)平臺及相關(guān)應(yīng)用安全框架設(shè)計和改進(jìn);具體的安全控制領(lǐng)域會涉及但不限于:安全的數(shù)據(jù)庫訪問,驗證方式,會話管理,加密技術(shù),權(quán)限設(shè)計與訪問控制,安全測試,錯誤處理和日志,輸入驗證,安全存儲設(shè)計
4.針對已使用技術(shù)和新技術(shù),創(chuàng)建開發(fā)安全相關(guān)的規(guī)范、指引和實踐文檔
5. 負(fù)責(zé)跟蹤最新的安全漏洞動態(tài),并進(jìn)行漏洞分析、研究、挖掘與應(yīng)用
任職要求:
1.信息安全或計算機(jī)相關(guān)專業(yè),本科及以上學(xué)歷;
2.3年以上信息安全相關(guān)經(jīng)驗,具有應(yīng)用系統(tǒng)安全架構(gòu)設(shè)計的能力;有一線互聯(lián)網(wǎng)或TOP安全廠商相關(guān)崗位工作經(jīng)驗者優(yōu)先;
3.精通業(yè)務(wù)流程、數(shù)據(jù)安全分析,發(fā)現(xiàn)安全風(fēng)險,并提供解決方案
4.精通應(yīng)用安全漏洞的攻擊和防護(hù)原理,具備架構(gòu)和實施(開發(fā))企業(yè)級應(yīng)用的經(jīng)驗
5.熟悉ISO27001、CSA3.0、COBIT、ITIL等國際標(biāo)準(zhǔn)
6.具有IT系統(tǒng)開發(fā)經(jīng)驗,云計算、大數(shù)據(jù)及相關(guān)應(yīng)用系統(tǒng)開發(fā)經(jīng)驗優(yōu)先
7. 持有CISSP、CSSLP、CISP、CISD、CISA、PMP、OWASP及其他與安全相關(guān)的國際證書優(yōu)先
工作地點(diǎn)
地址:青島嶗山區(qū)青島海爾路1號海爾信息產(chǎn)業(yè)園


職位發(fā)布者
HR
青島海爾股份有限公司

-
家居/家電/數(shù)碼
-
1000人以上
-
股份制企業(yè)
-
青島市嶗山區(qū)海爾路1號