崗位職責(zé):
1、制定/修訂企業(yè)信息安全策略、制度和流程,確保符合相關(guān)法規(guī)和標(biāo)準(zhǔn);
2、依據(jù)業(yè)務(wù)需求和風(fēng)險(xiǎn)狀況,規(guī)劃信息安全體系架構(gòu),設(shè)計(jì)安全信息防護(hù)及公司防泄密相關(guān)方案
3、負(fù)責(zé)防火墻、入侵檢測(cè)/預(yù)防系統(tǒng)、態(tài)勢(shì)感知、零信任、VPN、上網(wǎng)行為管理、日至審計(jì)、數(shù)據(jù)庫審計(jì)、堡壘機(jī)、終端安全管理系統(tǒng)、漏洞掃描等安全設(shè)備的配置和維護(hù),保障公司網(wǎng)絡(luò)安全;
4、運(yùn)用安全監(jiān)控工具,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)活動(dòng)和系統(tǒng)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)安全事件和異常行為;
5、制定并演練應(yīng)急響應(yīng)預(yù)案,在安全事件發(fā)生時(shí)快速響應(yīng),進(jìn)行事件的分析、遏制和恢復(fù),降低損失和影響;
6、為企業(yè)員工提供信息安全培訓(xùn),提高員工的安全意識(shí)和防范能力。與其他部門協(xié)作溝通,了解業(yè)務(wù)需求,提供信息安全支持,確保安全措施不影響業(yè)務(wù)的正常運(yùn)行。
任職要求:
1、本科學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程、信息計(jì)算、網(wǎng)絡(luò)安全相關(guān)專業(yè);
2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
3、精通信息安全基礎(chǔ)知識(shí);熟悉信息安全架構(gòu);熟悉國家信息安全法律法規(guī)及等級(jí)保護(hù)相關(guān)要求;
4、熟悉主流品牌防火墻、IDS/IPS、漏洞掃描工具、WAF等安全產(chǎn)品的配置和使用;
5、至少熟悉一種編程語言,如Python、Java、C等,能夠編寫簡(jiǎn)單的安全工具或自動(dòng)化腳本。
6、組織協(xié)調(diào)和溝通表達(dá)能力強(qiáng)。