System Security Expertの職務内容テンプレート/ブリーフ

当社のデータを保護する有能なシステムセキュリティの専門家を探しています。当社のIT要件と全体的なセキュリティリスクの評価、適切なセキュリティ対策を講じ、セキュリティ侵害への対応を担当します。

成功するには、サイバーセキュリティ、ネットワーキングシステム、および反応管理に精通している必要があります。一流のシステムセキュリティエキスパートは、ネットワークのセキュリティの弱点を迅速に検出し、適切なセキュリティ対策をインストールし、企業業務を混乱させる前に攻撃に対応できる必要があります。

システムセキュリティの専門家ジョブプロファイル

システムセキュリティの専門家は、開発段階でソフトウェアシステム、ネットワーク、およびデータセンターのセキュリティを保証します。専門家は、ハードウェアとソフトウェアの欠陥と危険を求めなければなりません。彼らは、暴行や侵入の管理と監視を担当しています。システムセキュリティの専門家は、可能な脅威または侵害の試みを特定し、セキュリティの弱点を埋める必要があります。ファイアウォールは、ネットワークインフラストラクチャに組み込まれています。

に報告します

  • 最高技術責任者
  • チーフセキュリティ責任者

システムセキュリティの専門家の責任

  • 潜在的および絶対的なセキュリティの問題を検出および解決することにより、情報システム資産を保護します
  • アクセス権、制御構造、およびリソースを確立することにより、システムを保護します
  • 不規則性を発見し、違反を報告することにより、問題を認識します
  • 現在の状態を調べ、傾向を評価し、要件を予測することにより、セキュリティを改善する
  • セキュリティ侵害と非効率性を特定するために頻繁な監査を実施する
  • セキュリティ対策を維持し、維持することにより、システムを改善します
  • パフォーマンスレポートとレポートシステムステータスを作成してユーザーに通知します
  • 組織の基準を順守して、サービス品質を維持します
  • 教育プログラムに参加し、出版物を読むことにより、技術的な知識を最新の状態に保ちます
  • 関連する調査結果を完了することにより、チームの努力に貢献します

システムセキュリティの専門家の要件とスキル

  • コンピューターサイエンスまたはコンピューターエンジニアリングの適切な教育
  • XSS、インジェクション、ハイジャック、ソーシャルエンジニアリングなどのさまざまな攻撃ベクトルに関する詳細な知識
  • 暗号化のプリミティブとそれらを支えるアイデアを徹底的に把握する
  • TCP/IPなどのネットワーキングプロトコルの詳細な理解
  • HTTPとHTTPの詳細な知識、およびその基礎となる実装
    • コンテンツ配信ネットワークとアプリへの統合に関する広範な知識
    • コマンドラインからスクリプトを開発および実行する機能を含む基本的なプログラミングスキル
    • セキュリティコミュニティの貢献者
    • オープンソースプロジェクトに貢献するか、カスタムセキュリティツールの開発
    • アジャイル開発技術の実用的な知識
    • 優れた通信能力
    • 複雑な概念を紙に簡単な答えに変換する能力