Job description
【岗位职责】 1、跟踪安全政策法规标准解读,不断完善安全管理制度体系顶层设计、考核体系构建; 2、参与安全创新项目建设,加强安全生态合作,推动创新试点工作; 3、参与安全相关能力建设,完成安全产品的设计、研发、测试等工作; 4、跟踪分析行业内部技术动态、发展趋势,使用安全参考模型、安全架构解决方案不断完善优化安全架构; 5、参与安全运营框架建设,包括资产安全治理、漏洞治理等常态化运营工作。 【任职要求】 1、学历要求: 硕士及以上学历,英语四级证书&计算机三级证书; 2、专业要求: (1)计算机、通信、信息系统等相关专业, (2)熟练掌握HTML5、CSS3、JavaScript、ajax,熟悉HTTP协议; (3)至少熟练掌握Java、JavaScript、C/C++/C#、Python、PHP、HTML、SQL其中的任一种开发技术,熟悉J2EE架构; (4)熟悉网络杀链、MITRE ATT&CK等模型,熟悉OWASP TOP 10安全风险及原理,能够熟练运用安全工具如kali、msf、sqlmap、awvs、nessus、nmap等; (5)具有较强的新技术学习能力、技术研发能力、分析判断能力、组织与协调能力、学习能力和创新能力; 3、综合素质: (1)责任心强,善于团队协作,主动思考,自我驱动力强; (2)诚实、踏实、认真负责,能承受一定强度的工作压力; (3)具备良好的系统分析能力、抽象思维、和逻辑思维能力,能独立分析问题和解决问题; (4)具备一定的组织、学习、创新、协调和沟通能力; (5)有学生会工作经验者优先考虑。