首頁(yè) > 制度大全 > 樂山商業(yè)銀行網(wǎng)絡(luò)與信息安全工程師崗位職責(zé)職位要求

樂山商業(yè)銀行網(wǎng)絡(luò)與信息安全工程師崗位職責(zé)職位要求

2024-07-29 閱讀 2589

職責(zé)描述

崗位職責(zé)

1.起草或修訂信息安全管理制度與規(guī)范;完善信息安全策略、控制措施及信息安全技術(shù)標(biāo)準(zhǔn),負(fù)責(zé)整體信息安全建設(shè)工作;

2.與監(jiān)管部門進(jìn)行對(duì)接,負(fù)責(zé)監(jiān)管要求的執(zhí)行和反饋,依據(jù)外部監(jiān)管要求及全行規(guī)劃,提出IT項(xiàng)目開發(fā)和實(shí)施的安全要求,推動(dòng)各信息化系統(tǒng)提升信息安全性;

3.配合行內(nèi)/行外的安全審計(jì),負(fù)責(zé)對(duì)內(nèi)部、分支機(jī)構(gòu)、第三方的信息安全檢查;

4.保障網(wǎng)絡(luò)、數(shù)據(jù)、應(yīng)用系統(tǒng)安全,指導(dǎo)安全加固,安全評(píng)估和滲透測(cè)試;負(fù)責(zé)信息安全事件應(yīng)對(duì)處理,組織監(jiān)控事件的分析、整改工作;

5.負(fù)責(zé)長(zhǎng)期關(guān)注最新的安全動(dòng)態(tài)和漏洞信息,并協(xié)助修復(fù)漏洞并跟進(jìn)漏洞的修復(fù)進(jìn)度;

6.負(fù)責(zé)信息系統(tǒng)例行安全檢查、漏洞跟蹤處理、解決方案制定;

7.負(fù)責(zé)全行信息科技系統(tǒng)的安全運(yùn)行與監(jiān)控,保障信息系統(tǒng)安全運(yùn)行,包括事前預(yù)防、事中控制和事后響應(yīng)等;

8.負(fù)責(zé)內(nèi)部信息安全意識(shí)教育與宣傳;

9.負(fù)責(zé)歸納和整理信息安全結(jié)論和建議,編制信息安全報(bào)告,針對(duì)安全工作脆弱點(diǎn)提出整改建議并督促執(zhí)行。

職位要求

1.全日制計(jì)算機(jī)或信息安全相關(guān)專業(yè)本科及以上學(xué)歷;

2.熟悉主流信息安全技術(shù),如網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、安全加固等;熟悉網(wǎng)絡(luò)安全產(chǎn)品原理和安全評(píng)估方法;熟悉等級(jí)保護(hù)、ISO27001等信息安全管理體系;

3.3年以上信息安全工作經(jīng)驗(yàn);

4.熟悉信息安全攻擊和防御方法,具有分析研究安全漏洞的能力;

5.有CISSP、CISP等相關(guān)認(rèn)證或熟悉ISO27001/BSO7799信息管理體系;

具備良好的團(tuán)隊(duì)協(xié)作、溝通能力,樂于接受新事物,自學(xué)能力強(qiáng),對(duì)工作積極、嚴(yán)謹(jǐn),勇于承擔(dān)壓力;思想作風(fēng)正派,具有較強(qiáng)組織紀(jì)律性和工作責(zé)任心,服從安排。

崗位要求

學(xué)歷要求:本科

語(yǔ)言要求:不限

年齡要求:不限

工作年限:3-4年經(jīng)驗(yàn)

篇2:網(wǎng)絡(luò)信息安全工程師:崗位說明書

網(wǎng)絡(luò)信息安全工程師崗位說明書

網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進(jìn)行分析和防范,通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等,進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)管理、信息安全檢查與審計(jì)系統(tǒng)帳號(hào)管理與系統(tǒng)日志檢查等的人員。

網(wǎng)絡(luò)信息安全工程師崗位職責(zé)

1、根據(jù)部門計(jì)劃的安排,完成相關(guān)的工作;

2、負(fù)責(zé)對(duì)網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測(cè)試、安全評(píng)估及安全加固工作;

3、針對(duì)公司網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案;

4、能夠解決公司數(shù)據(jù)中心日常網(wǎng)絡(luò)問題;

5、負(fù)責(zé)公司信息安全項(xiàng)目技術(shù)交流與實(shí)施;

6、負(fù)責(zé)網(wǎng)絡(luò)安全事件的分析和應(yīng)急處理;

7、跟蹤業(yè)界風(fēng)險(xiǎn)評(píng)估、應(yīng)急響應(yīng)等安全服務(wù)的最新進(jìn)展。

網(wǎng)絡(luò)信息安全工程師崗位要求

1、精通*ss原理,能熟練利用*ss技術(shù)對(duì)網(wǎng)站進(jìn)行安全測(cè)試;

2、熟悉風(fēng)險(xiǎn)評(píng)估技術(shù),熟悉相關(guān)安全標(biāo)準(zhǔn)和規(guī)范,安全體系;

3、熟網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;

4、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、數(shù)據(jù)包結(jié)構(gòu)、ddos攻擊類型和原理,有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置;

5、熟悉windows或linu*系統(tǒng),精通php、c#、vb、vb、net等至少一種語(yǔ)言;

6、善于表達(dá)溝通,誠(chéng)實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;

7、具備快速學(xué)習(xí)能力和較強(qiáng)的領(lǐng)悟力,性格開朗,思維活躍,能吃苦耐勞。

網(wǎng)絡(luò)信息安全工程師關(guān)鍵技能

專業(yè)能力

sqlddos攻防計(jì)算機(jī)操作系統(tǒng)

個(gè)人能力

誠(chéng)實(shí)守信效率團(tuán)隊(duì)協(xié)作

網(wǎng)絡(luò)信息安全工程師升職空間

網(wǎng)絡(luò)信息安全工程師→網(wǎng)絡(luò)主管

網(wǎng)絡(luò)信息安全工程師薪情概況

應(yīng)屆畢業(yè)生$3300.00

1年經(jīng)驗(yàn)$3400.00

2年經(jīng)驗(yàn)$3800.00

3年經(jīng)驗(yàn)$5100.00

網(wǎng)絡(luò)信息安全工程師工作內(nèi)容

1、對(duì)網(wǎng)站進(jìn)行滲透測(cè)試與安全評(píng)估,并完成測(cè)試報(bào)告;

2、對(duì)被入侵網(wǎng)站進(jìn)行應(yīng)急響應(yīng),清理web以及系統(tǒng)后門,根據(jù)日志分析發(fā)現(xiàn)黑客利用的漏洞;

3、分析業(yè)務(wù)系統(tǒng)代碼中存在的安全問題,并提出合理的解決方案;

4、管理、維護(hù)與網(wǎng)絡(luò)安全有關(guān)的防火墻、vpn、ids、ips等設(shè)備日常監(jiān)控與維護(hù)以及故障排除;

5、對(duì)公司網(wǎng)絡(luò)安全建設(shè)和擴(kuò)展進(jìn)行規(guī)劃和設(shè)計(jì);

6、信息安全事件的響應(yīng)和調(diào)查;

7、及時(shí)跟進(jìn)最新安全動(dòng)向,負(fù)責(zé)信息安全領(lǐng)域的技術(shù)研究。

篇3:網(wǎng)絡(luò)信息安全工程師:職位說明書

崗位描述:

1、負(fù)責(zé)公司網(wǎng)絡(luò)終端的安全管理維護(hù);

2、負(fù)責(zé)公司各種信息安全系統(tǒng)的維護(hù)和故障處理;

3、負(fù)責(zé)公司網(wǎng)絡(luò)安全體系建設(shè)、系統(tǒng)安全評(píng)估與加固;

4、保障公司終端、系統(tǒng)、網(wǎng)絡(luò)與信息的安全性、完整性和可用性,消除安全隱患,避免問題發(fā)生;

5、負(fù)責(zé)公司信息安全培訓(xùn)。

任職資格:

1、本科及以上學(xué)歷,通信類、信息類、電子類、計(jì)算機(jī)類相關(guān)專業(yè);

2、通信行業(yè)2年以上網(wǎng)絡(luò)管理工作經(jīng)驗(yàn),具有ccna、ccnp、mcse、cisp或cissp等證書者優(yōu)先;

3、了解信息安全bs7799架構(gòu)、薩班斯法案等信息安全標(biāo)準(zhǔn)和體系,熟練使用windows、uni*、linu*等操作系統(tǒng);

4、熟練使用流行防火墻技術(shù),了解vpn、pki/ca、入侵檢測(cè)、網(wǎng)絡(luò)攻擊、系統(tǒng)加固等安全技術(shù),了解防病毒體系建設(shè)和維護(hù);

5、具有較強(qiáng)的組織協(xié)調(diào)和學(xué)習(xí)能力。

收銀制度