職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
職責描述:
1、負責科技安全風險評估、數(shù)據(jù)安全管理、網(wǎng)絡(luò)安全防護等日常運營工作;
2、負責自研項目安全評估,推進“安全左移”能力建設(shè),以及應(yīng)用安全保護系統(tǒng)的建設(shè),并協(xié)助集團各機構(gòu)開展網(wǎng)絡(luò)安全等級保護相關(guān)工作;
3、定期開展風險評估,識別潛在的安全威脅和漏洞,建立風險預警機制;
4、監(jiān)控數(shù)據(jù)訪問行為,確保數(shù)據(jù)的安全性、完整性和可用性;
5、構(gòu)建和維護網(wǎng)絡(luò)安全防護體系,包括防火墻、入侵檢測系統(tǒng)、反病毒軟件等;
6、定期進行網(wǎng)絡(luò)安全掃描和漏洞檢測,及時修復發(fā)現(xiàn)的漏洞;
7、完成上級交辦的其它工作任務(wù)。
任職要求:
1、本科及以上學歷,軟件工程、計算機、信息安全等相關(guān)專業(yè);
2、3年及以上軟件開發(fā)工作經(jīng)驗且2年以上應(yīng)用安全管理相關(guān)工作經(jīng)驗;
3、應(yīng)用系統(tǒng)安全管理相關(guān)培訓或?qū)I(yè)證書,如CISP/CISD/CISSP/CSSLP/CWASP等;
4、熟悉應(yīng)用系統(tǒng)開發(fā)生命周期安全管理SDLC;了解常見的安全漏洞及防護方式,如OWASP Top10等;
5、熟悉AppScan、Fortify,BurpSuit等至少一種安全工具的使用,并具有安全測試經(jīng)驗;
6、具有Java或Python等高級語言編程基礎(chǔ);
7、良好的項目管理經(jīng)驗及溝通協(xié)調(diào)能力。
8、有應(yīng)用安全保護系統(tǒng)建設(shè)和運維經(jīng)驗優(yōu)先。
工作地點
地址:上海徐匯區(qū)上海-徐匯區(qū)保利·西岸中心-B座


職位發(fā)布者
郭主管HR
中國太平

-
保險
-
100-199人
-
國內(nèi)上市公司
-
新傳媒產(chǎn)業(yè)大廈58號