工作职责:
评估新项目的信息安全风险并提出缓解措施;
设计并实施符合集团要求并符合香港金融管理局要求的网络防御计划;
负责日常信息安全运维工作,包括安全事件监控、安全检测规则设计、安全案例定期跟进及汇报进展、账号管理、安全漏洞管理、渗透测试等常规信息安全工作;
协调信息安全相关资料的内部和外部审计;
开展定期信息安全健康检查和网络安全演练。
–
职位要求:
信息技术或相关专业本科及以上学历;
要求具有银行、IT 或信息安全相关经验,至少5年直接操作安全工具、制定安全规则的经验;
必须持有香港金融管理局认可的信息安全专业资格(如 CISSP/CISM/CISA/CSX-S/CSX-E/CCSP/CRT/CCT Infra/CCT Web App/CCSAS/CCSAM 等);
参与编写信息系统安全或技术风险管理的政策、规程和标准。
网络攻击演习的工作经验,并有一定的攻击经验,包括但不限于各类 SQL 注入、缓冲区溢出、跨站脚本、嗅探、防病毒木马检测绕过、权限提升、CC 攻击、横向渗透、漏洞挖掘等。
有意者请将您的完整简历连同现时及期望薪资一同提交。