職位描述
崗位職責:1.負責公司整體安全體系建設,并根據(jù)業(yè)務要求完成公司整體安全策略及方案的制訂及推進落地實施,并監(jiān)督執(zhí)行效果;2.參與信息系統(tǒng)安全架構和網(wǎng)絡規(guī)劃,制定安全標準,參與信息系統(tǒng)項目的安全需求分析和安全設計;3.負責信息安全隱患的挖掘、追蹤與消除,應對內(nèi)外部各種安全監(jiān)控和攻擊事件;識別公司信息安全、合規(guī)風險,并及時管理規(guī)避風險事件;4.負責各重要信息系統(tǒng)安全應急預案的編制和持續(xù)修訂,信息安全事件監(jiān)督、響應和處理;5.負責安全設備配置、調(diào)試、測試工作,安全策略設置,負責主機安全加固、漏洞修復、病毒防護等工作;6.負責外包業(yè)務接入的系統(tǒng)權限管理及傳輸鏈路保護方案,負責信息系統(tǒng)運行維護安全檢查的落實,對操作系統(tǒng)安全、數(shù)據(jù)庫安全、應用系統(tǒng)安全、網(wǎng)絡安全進行定期檢測、評估。7.負責公司相關招投標項目信息網(wǎng)絡安全解決方案的編寫。任職資格:1.全日制本科及以上學歷。2.精通計算機網(wǎng)絡、網(wǎng)絡安全的基礎知識,熟悉常見的網(wǎng)絡安全產(chǎn)品,具備一定的操作能力;3.具備5年以上應用安全、系統(tǒng)安全、業(yè)務安全、網(wǎng)絡安全架構設計、IT安全治理實踐經(jīng)驗;4.熟悉Windows/Linux 系統(tǒng)管理優(yōu)化;5.能夠獨立完成網(wǎng)絡、主機、數(shù)據(jù)庫的風險評估操作及建立安全基線等工作;6.熟悉TCP/IP協(xié)議工作原理、DNS原理、HTTP協(xié)議等常見網(wǎng)絡協(xié)議;7.熟悉主流安全技術及防范手段,如防火墻、IDS/IPS、WAF、漏洞掃描、安全審計、SOC、安全加固等;8.熟悉常見的Web漏洞原理、防范方法和審計方法, 包括SQL 注入、XSS 攻擊、命令注入、CSRF等;?9.熟悉Shell/Pyhon/C++/Java至少兩種編程,能夠利用腳本,實現(xiàn)日常工作自動化;10.熟悉滲透測試的各類技術及方法,熟練掌握各種滲透測試工具;11.邏輯清楚,思維清晰,優(yōu)秀的創(chuàng)新解決方案設計能力;12.管理、溝通協(xié)調(diào)能力強,可以與公司內(nèi)、外部單位有效協(xié)調(diào)相關事宜。
企業(yè)介紹
恒銀金融科技股份有限公司成立于2004年5月,是集金融自助設備(ATM/CRS/STM/VTM)研發(fā)、生產(chǎn)、銷售、運營、服務為一體,致力于提供金融電子化產(chǎn)品及解決方案的金融科技型企業(yè)、高新技術企業(yè)、軟件企業(yè)。
公司在天津濱海新區(qū)投資9.5億元建設了恒銀金融科技園,占地100畝,建筑面積7萬平方米,是國內(nèi)先進的金融自助設備研發(fā)、產(chǎn)業(yè)化、運營服務基地。
公司擁有“院士專家工作站”、“博士后科研工作站”、“金融自助設備技術工程中心”和“企業(yè)技術中心”,是科技部“十二五重大科技支撐項目”、“重點火炬計劃”、工信部“電子發(fā)展基金重點項目”、天津市“重大自主創(chuàng)新產(chǎn)業(yè)化項目”、“重大工業(yè)項目”實施單位。
公司是行業(yè)內(nèi)唯一一家入圍工、農(nóng)、中、建、交、郵六大國有商業(yè)銀行企業(yè),同時為8家全國性股份制商業(yè)銀行、26家省級農(nóng)信社提供服務,市場占有率穩(wěn)居第二,已成為國內(nèi)領先的“智慧銀行解決方案提供商”。
2017年9月20日9時30分,恒銀金融(股票代碼“603106”)作為國內(nèi)首家智慧銀行解決方案提供商正式敲響開市祥鑼,成為上海證券交易所第1346家和主板市場第一家專注于金融自助設備及解決方案上市公司。