信息安全架構(gòu)師
20000-40000元
應(yīng)屆畢業(yè)生
本科



- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1.設(shè)計(jì)IT項(xiàng)目的安全開(kāi)發(fā)生命周期(SDL),把安全策略與控制融入到IT系統(tǒng)的開(kāi)發(fā)中
2.保障IT系統(tǒng)安全。參與IT系統(tǒng)的開(kāi)發(fā)方案設(shè)計(jì),并對(duì)系統(tǒng)的需求、架構(gòu)設(shè)計(jì)、編碼、測(cè)試等環(huán)節(jié),進(jìn)行安全評(píng)估,分析業(yè)務(wù)與系統(tǒng)的風(fēng)險(xiǎn)控制,保證系統(tǒng)上線運(yùn)行前的安全風(fēng)險(xiǎn)在可接受的范圍內(nèi)
3.負(fù)責(zé)云計(jì)算、大數(shù)據(jù)平臺(tái)及相關(guān)應(yīng)用安全框架設(shè)計(jì)和改進(jìn);具體的安全控制領(lǐng)域會(huì)涉及但不限于:安全的數(shù)據(jù)庫(kù)訪問(wèn),驗(yàn)證方式,會(huì)話管理,加密技術(shù),權(quán)限設(shè)計(jì)與訪問(wèn)控制,安全測(cè)試,錯(cuò)誤處理和日志,輸入驗(yàn)證,安全存儲(chǔ)設(shè)計(jì)
4.針對(duì)已使用技術(shù)和新技術(shù),創(chuàng)建開(kāi)發(fā)安全相關(guān)的規(guī)范、指引和實(shí)踐文檔
5. 負(fù)責(zé)跟蹤最新的安全漏洞動(dòng)態(tài),并進(jìn)行漏洞分析、研究、挖掘與應(yīng)用
任職要求:
1.信息安全或計(jì)算機(jī)相關(guān)專業(yè),本科及以上學(xué)歷;
2.3年以上信息安全相關(guān)經(jīng)驗(yàn),具有應(yīng)用系統(tǒng)安全架構(gòu)設(shè)計(jì)的能力;有一線互聯(lián)網(wǎng)或TOP安全廠商相關(guān)崗位工作經(jīng)驗(yàn)者優(yōu)先;
3.精通業(yè)務(wù)流程、數(shù)據(jù)安全分析,發(fā)現(xiàn)安全風(fēng)險(xiǎn),并提供解決方案
4.精通應(yīng)用安全漏洞的攻擊和防護(hù)原理,具備架構(gòu)和實(shí)施(開(kāi)發(fā))企業(yè)級(jí)應(yīng)用的經(jīng)驗(yàn)
5.熟悉ISO27001、CSA3.0、COBIT、ITIL等國(guó)際標(biāo)準(zhǔn)
6.具有IT系統(tǒng)開(kāi)發(fā)經(jīng)驗(yàn),云計(jì)算、大數(shù)據(jù)及相關(guān)應(yīng)用系統(tǒng)開(kāi)發(fā)經(jīng)驗(yàn)優(yōu)先
7. 持有CISSP、CSSLP、CISP、CISD、CISA、PMP、OWASP及其他與安全相關(guān)的國(guó)際證書(shū)優(yōu)先
工作地點(diǎn)
地址:青島嶗山區(qū)青島海爾路1號(hào)海爾信息產(chǎn)業(yè)園
