2021浙江泰隆銀行總行信息安全工程師社會招聘1人,招聘崗位及應聘要求詳情見公告,現(xiàn)將招聘公告原文發(fā)布如下:

信息安全工程師(總行)
招聘類別:社會招聘
工作性質(zhì):全職
薪資范圍:面議
招聘人數(shù):1
截止時間:
工作地點:浙江省-杭州市
工作職責:
1.負責搭建維護信息系統(tǒng)信息安全評測相關(guān)體系、制度、標準、流程、規(guī)范,并推進其落地執(zhí)行。
2.負責重要信息系統(tǒng)信息安全評測,包括制定評測計劃、開展評估、提供整改建議、跟蹤整改、開展復測等工作,挖掘常見漏洞,大化識別并處置風險,保障系統(tǒng)安全穩(wěn)定;
3.負責搭建代碼安全審計機制,并落地執(zhí)行;
4.負責根據(jù)我行業(yè)務、科技發(fā)展及安全需要,組織開展信息安全相關(guān)公共基礎平臺、工具的搭建引入等工作;
5.負責安全威脅情報體系的建設、維護,包括情報的收集、分析、處置、跟蹤、歸檔等;
6.參與安全體系制度、標準、流程、規(guī)范的制定及落地執(zhí)行;
7.參與重要信息系統(tǒng)信息安全架構(gòu)、策略等分析論證工作;
8.參與信息安全事件應急止血、處置、修復、驗證等工作;
9.參與信息安全相關(guān)的技能培訓工作。
任職資格:
1.本科及以上學歷,計算機、通訊技術(shù)、信息安全或應用數(shù)學等相關(guān)專業(yè);
2.2年以上信息安全相關(guān)崗位工作經(jīng)驗,在金融行業(yè)、互聯(lián)網(wǎng)公司從事過信息系統(tǒng)信息安全、網(wǎng)絡安全方面設計、咨詢或?qū)嵤┕ぷ鳎鲗瓿蛇^信息安全相關(guān)工作;
3.熟悉金融行業(yè)信息安全相關(guān)的標準、規(guī)范和監(jiān)管要求、管理體系;
4.熟悉信息安全領(lǐng)域常見攻防技術(shù)原理、策略、工具、常用漏洞掃描、滲透測試、安全加固原理方法;
5.熟悉信息系統(tǒng)安全評估流程和方法;
6.熟悉主流的安全設備與網(wǎng)絡設備;
7.能主動關(guān)注國內(nèi)外新安全攻防技術(shù),在自己擅長或感興趣的領(lǐng)域能夠進行深入的學習、研究;
8.有較好的漏洞挖掘能力,熟練掌握CTF各項知識要點,有CTF參賽經(jīng)驗,知名CTF大賽獲獎者、知名SRC漏洞收割者優(yōu)先考慮;
9.具備良好的JAVA語言基礎,了解采用JAVA語言開發(fā)的程序中常見的代碼缺陷和安全漏洞,掌握常見代碼安全審計工具;
10.具備一定的二進制逆向及調(diào)試分析能力,能夠使用IDA、OllyDBG、GDB等工具;
11.具有較強的溝通、協(xié)調(diào)、團隊協(xié)作能力,具有CISA、CISP、ISO27000等相關(guān)專業(yè)證書認證者優(yōu)先考慮。
報名入口

信息安全工程師(總行)
招聘類別:社會招聘
工作性質(zhì):全職
薪資范圍:面議
招聘人數(shù):1
截止時間:
工作地點:浙江省-杭州市
工作職責:
1.負責搭建維護信息系統(tǒng)信息安全評測相關(guān)體系、制度、標準、流程、規(guī)范,并推進其落地執(zhí)行。
2.負責重要信息系統(tǒng)信息安全評測,包括制定評測計劃、開展評估、提供整改建議、跟蹤整改、開展復測等工作,挖掘常見漏洞,大化識別并處置風險,保障系統(tǒng)安全穩(wěn)定;
3.負責搭建代碼安全審計機制,并落地執(zhí)行;
4.負責根據(jù)我行業(yè)務、科技發(fā)展及安全需要,組織開展信息安全相關(guān)公共基礎平臺、工具的搭建引入等工作;
5.負責安全威脅情報體系的建設、維護,包括情報的收集、分析、處置、跟蹤、歸檔等;
6.參與安全體系制度、標準、流程、規(guī)范的制定及落地執(zhí)行;
7.參與重要信息系統(tǒng)信息安全架構(gòu)、策略等分析論證工作;
8.參與信息安全事件應急止血、處置、修復、驗證等工作;
9.參與信息安全相關(guān)的技能培訓工作。
任職資格:
1.本科及以上學歷,計算機、通訊技術(shù)、信息安全或應用數(shù)學等相關(guān)專業(yè);
2.2年以上信息安全相關(guān)崗位工作經(jīng)驗,在金融行業(yè)、互聯(lián)網(wǎng)公司從事過信息系統(tǒng)信息安全、網(wǎng)絡安全方面設計、咨詢或?qū)嵤┕ぷ鳎鲗瓿蛇^信息安全相關(guān)工作;
3.熟悉金融行業(yè)信息安全相關(guān)的標準、規(guī)范和監(jiān)管要求、管理體系;
4.熟悉信息安全領(lǐng)域常見攻防技術(shù)原理、策略、工具、常用漏洞掃描、滲透測試、安全加固原理方法;
5.熟悉信息系統(tǒng)安全評估流程和方法;
6.熟悉主流的安全設備與網(wǎng)絡設備;
7.能主動關(guān)注國內(nèi)外新安全攻防技術(shù),在自己擅長或感興趣的領(lǐng)域能夠進行深入的學習、研究;
8.有較好的漏洞挖掘能力,熟練掌握CTF各項知識要點,有CTF參賽經(jīng)驗,知名CTF大賽獲獎者、知名SRC漏洞收割者優(yōu)先考慮;
9.具備良好的JAVA語言基礎,了解采用JAVA語言開發(fā)的程序中常見的代碼缺陷和安全漏洞,掌握常見代碼安全審計工具;
10.具備一定的二進制逆向及調(diào)試分析能力,能夠使用IDA、OllyDBG、GDB等工具;
11.具有較強的溝通、協(xié)調(diào)、團隊協(xié)作能力,具有CISA、CISP、ISO27000等相關(guān)專業(yè)證書認證者優(yōu)先考慮。
報名入口