職位描述
崗位職責
1:負責對信息安全事件的收集、分析、統計,對涉及聯盟安全的安全事件進行預警、跟蹤。
2:負責按照安全防護要求,對IPS、IDS、WAF、防篡改等安全產品進行日志監控分析。3:負責對聯盟自有WEB應用、網絡、操作系統進行滲透測試,并提出解決建議。
4:負責協助各部門做好安全漏洞修復跟系統加固工作。
5:負責編寫應急預案、日常維護手冊、日志分析手冊等維護文檔。
6:配合滲透測試項目跟蹤,參與應急演練,安全評估工作。
任職要求:
(1)有具備日志分析經驗(如IPS/IDS、WAF、防火墻、操作系統、應用程序等日志),能夠從日志分析中發現異常事件,快速定位攻擊源。
(2)熟悉OWASP TOP 10,具有網絡安全、系統安全、Web安全等方面的理論基礎。
(3)熟悉Web攻擊方法, sql注入、Xss攻擊、命令注入、CSRF攻擊、上傳漏洞、解析漏洞等。
(4)熟練使用nmap、sqlmap、burp、metasploit、等常見安全測試工具,并對其實現原理有一定的了解。
(5)熟悉常見腳本語言,能夠進行WEB滲透測試,惡意代碼檢測和分析。
關鍵經驗
(1)3年以上信息安全技術工作經驗,能夠獨立完成滲透測試、漏洞掃描、安全評估等工作。
(2)大學本科以上學歷。
(3)遵守法紀,無入侵破壞行為、無竊取數據行為、無參與黑色產業鏈經歷,具有較強的責任感。
(4)具備團隊合作精神、良好的溝通能力。
企業介紹
山東省城市商業銀行合作聯盟有限公司(以下簡稱“聯盟”) 成立于2008年8月,是經銀監會批準設立、山東銀監局直接監管,具有獨立法人資格,目前全國唯一一家為中小金融機構提供后臺支持服務的非銀行金融機構,是中國支付清算協會會員單位、中國銀行業協會觀察員單位、山東省銀行業協會理事單位。
聯盟是我國特有的金融機構,是山東城商行改革模式的創新性試點,是德國儲蓄銀行模式在我國的落地,聯盟的成立,開創了我國城商行發展的另一種模式:即保持現有山東省各家城商行法人地位不變,成立新機構整合各行的后臺服務,提高各行的信息系統建設能力、信息科技防控水平和金融創新能力,促進各行更好的為社區居民服務、為中小企業服務,從而實現聯合發展、合作共贏,聯盟模式被稱為城商行發展的“第三條道路”。