- 目錄
第1篇 網(wǎng)絡(luò)信息安全工程師崗位職責(zé)、要求以及未來可以發(fā)展的方向
網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進行分析和防范,通過運用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等。進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查與審計系統(tǒng)帳號管理與系統(tǒng)日志檢查等的人員。
網(wǎng)絡(luò)信息安全工程師崗位職責(zé)
1.根據(jù)部門計劃的安排,完成相關(guān)的工作;
2.負(fù)責(zé)對網(wǎng)絡(luò)、系統(tǒng)進行安全滲透測試、安全評估及安全加固工作;
3.針對公司網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案;
4.能夠解決公司數(shù)據(jù)中心日常網(wǎng)絡(luò)問題;
5.負(fù)責(zé)公司信息安全項目技術(shù)交流與實施;
6.負(fù)責(zé)網(wǎng)絡(luò)安全事件的分析和應(yīng)急處理;
7.跟蹤業(yè)界風(fēng)險評估、應(yīng)急響應(yīng)等安全服務(wù)的最新進展。
網(wǎng)絡(luò)信息安全工程師崗位要求
1.精通xss原理,能熟練利用xss技術(shù)對網(wǎng)站進行安全測試;
2.熟悉風(fēng)險評估技術(shù),熟悉相關(guān)安全標(biāo)準(zhǔn)和規(guī)范,安全體系;
3.熟網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
4.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、數(shù)據(jù)包結(jié)構(gòu)、ddos攻擊類型和原理,有一定的ddos攻防經(jīng)驗,熟悉iis安全設(shè)置;
5.熟悉windows或linux系統(tǒng),精通php、c#、vb、vb.net等至少一種語言;
6.善于表達溝通,誠實守信,責(zé)任心強,講求效率,具有良好的團隊協(xié)作精神;
7.具備快速學(xué)習(xí)能力和較強的領(lǐng)悟力,性格開朗,思維活躍,能吃苦耐勞。
網(wǎng)絡(luò)信息安全工程師發(fā)展方向
可向網(wǎng)絡(luò)主管發(fā)展。
第2篇 網(wǎng)絡(luò)信息安全工程師崗位職責(zé)
網(wǎng)絡(luò)信息安全工程師 萊茵技術(shù) 萊茵技術(shù)(上海)有限公司,tuv,上海萊茵,萊茵技術(shù),萊茵集團 *conduct security audits & performing testing of products that come into our labs and produce necessary reports
對實驗室產(chǎn)品進行安全審計和實施產(chǎn)品測試并提供測試報告
*conduct privacy reviews based on checklists covering architecture, design and produce necessary reports
基于公司測試標(biāo)準(zhǔn)對產(chǎn)品和服務(wù)進行隱私評審,包括但不局限于系統(tǒng)架構(gòu)、設(shè)計,測試等,并提供測試報告
*collaborate as a team member across business streams as a security testing sme and independently manage security/privacy testing scope.
做為安全測試專家能夠獨立管理安全和隱私測試的范圍,并做為全球團隊一員跨業(yè)務(wù)線支持和合作相關(guān)業(yè)務(wù)
desired experience:
*experience in manually testing web applications or enterprise penetration testing
手工入侵測試網(wǎng)站或網(wǎng)站式應(yīng)用經(jīng)驗
*extensive hands on experiences with security tools like nessus, fortify, webinspect, qualys, burp, rapid7 etc.
廣泛熟練使用安全測試工具,開源或商業(yè)測試軟件:nessus, fortify, webinspect, qualys, burp, rapid7 等
*strong knowledge in current security threats, trends, and mitigation.
對于目前主流的安全威脅,趨勢和解決方案有深入了解
*passion for discovering and researching new vulnerabilities and exploitation techniques.
對于發(fā)現(xiàn)和研究新的漏洞和開發(fā)技術(shù)有熱情
*network and infrastructure assessment using vulnerability scanners, generate report and propose remediation plan.
使用漏洞掃描工具對網(wǎng)絡(luò)和基礎(chǔ)架構(gòu)進行漏洞掃描,提出報告并建議整改方案
*familiarity with the owasp framework and application security best practices.
熟悉并了解owasp架構(gòu),應(yīng)用安全的最佳實踐 以及10大威脅。
*familiarity with mobile app security(code harden/communication encryption/data obfuscation etc.) and iot product security(reverse engineering/blooth,zig-bee,z-wave security)
對移動應(yīng)用安全(代碼加固,通信加密,數(shù)據(jù)混淆等)和物聯(lián)網(wǎng)設(shè)備安全(逆向工程,藍牙,zig-bee,z-wave安全) 有深入了解
*familiarity with pci, gdpr or other regulatory requirements
熟悉國際主流的信息安全法規(guī),如pci或gdpr
*demonstrated familiarity with nist special publication 800-53 and cve (common vulnerabilities and exposures) standards,bsi encryption best practice.
熟悉并了解nist標(biāo)準(zhǔn),主要800-53和國際通用漏洞披露標(biāo)準(zhǔn), 了解bsi加密實踐
*experience of developing and leading technical remediation/mitigation activities of enterprise-wide issues, and providing status updates and reports. emphasis on remediation plans and strategies.
有過主導(dǎo)企業(yè)范圍內(nèi)的安全風(fēng)險技術(shù)評估,能夠提供狀態(tài)更新和報告,并提供解決方案和戰(zhàn)略規(guī)劃者最佳。
*demonstrated experience with effective written and verbal communication skills – ability to prepare and present security assessment results to senior management
能夠以有效地語言和書面表達方式向客戶或領(lǐng)導(dǎo)演示安全風(fēng)險評估的結(jié)果。
*certified ethical hacker certification and/or network certification and or cissp/cism certification.
ceh/cissp/cis,網(wǎng)絡(luò)安全認(rèn)證或其它安全認(rèn)證證書持有者最佳
第3篇 網(wǎng)絡(luò)信息安全工程師崗位職責(zé)和任職條件
職位概述
網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進行分析和防范,通過運用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等。進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查與審計系統(tǒng)帳號管理與系統(tǒng)日志檢查等的人員。
網(wǎng)絡(luò)信息安全工程師崗位職責(zé)
1.分析網(wǎng)絡(luò)現(xiàn)狀。對網(wǎng)絡(luò)系統(tǒng)進行安全評估和安全加固,設(shè)計安全的網(wǎng)絡(luò)解決方案。
2.在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提高服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證。
3.針對客戶網(wǎng)絡(luò)架構(gòu),建議合理 的網(wǎng)絡(luò)安全解決方案。
4.負(fù)責(zé)協(xié)調(diào)解決方案的客戶化實施、部署與開發(fā),推定解決方案上線。
5.負(fù)責(zé)協(xié)調(diào)公司網(wǎng)絡(luò)安全項目的售前和售后支持。
6.可獨立提供互聯(lián)網(wǎng)安全方面的咨詢、培訓(xùn)服務(wù),包括客戶需求分析、問題診斷、解決方案的設(shè)計和方案的演示、培訓(xùn)的實施。
7.參與技術(shù)交流和談判。
8.協(xié)助解決其他項目出現(xiàn)的安全技術(shù)難題。
網(wǎng)絡(luò)信息安全工程師任職條件
1.計算機應(yīng)用、計算機網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗;
2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗,熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;
4.熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c 等至少一種語言;
5.了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用;
6.善于表達溝通,誠實守信,責(zé)任心強,講求效率,具有良好的團隊協(xié)作精神;
7.參與網(wǎng)絡(luò)信息安全工程師高級職業(yè)教育培訓(xùn)基地培訓(xùn)。
網(wǎng)絡(luò)信息安全工程師職位的工作經(jīng)驗人群比例
無(8%)
1年以下(8%)
1-3年(8%)
3-5年(39%)
5-10年(24%)
10年以上(11%)
企業(yè)招聘網(wǎng)絡(luò)信息安全工程師可與獵頭網(wǎng)合作,快速招聘到合適的人才。
第4篇 網(wǎng)絡(luò)信息安全工程師崗位職責(zé)工作內(nèi)容
網(wǎng)絡(luò)信息安全工程師職位要求
1.計算機應(yīng)用、計算機網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗
2.精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等
3.熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗,熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置
4.熟悉windows或linu*系統(tǒng),精通php/shell/perl/python/c/c 等至少一種語言
5.了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用
6.善于表達溝通,誠實守信,責(zé)任心強,講求效率,具有良好的團隊協(xié)作精神
網(wǎng)絡(luò)信息安全工程師崗位職責(zé)/工作內(nèi)容
1.網(wǎng)絡(luò)信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟的信息網(wǎng)絡(luò)安全解決方案,維護日常網(wǎng)絡(luò)安全管理,預(yù)防網(wǎng)絡(luò)安全隱患等
2.通過運用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、ids、pki、攻防技術(shù)等,進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查與審計系統(tǒng)帳號管理與系統(tǒng)日志檢查等