崗位職責(zé):
1.根據(jù)本社依賴作業(yè)安排,完成年度定例及指派的工作。根據(jù)依賴要求,作為RHQ推進其他法人、作為IT推進NECCN四社,確保各項作業(yè)按時保質(zhì)完成。
2.分擔(dān)對各法人Site的GNSR監(jiān)察職能;履行對網(wǎng)絡(luò)安全技術(shù)層面的監(jiān)控及推進事項關(guān)閉的職能,履行技術(shù)監(jiān)控EDR(MSATP)\UEM&Gcaps(Tanium TaaS)\SSPM\BitSight\Splunk等系統(tǒng)中的風(fēng)險管控及日常監(jiān)控、并定期匯報職責(zé)。
3.分擔(dān)對各法人ISO27001認(rèn)證持續(xù)有效及ISMS體系范圍調(diào)整的工作。具體參與體系文件及記錄的修定、部門信息安全推進組織更新、各部門風(fēng)險評估等必要ISMS記錄的Follow、內(nèi)審及問題關(guān)閉、外審對應(yīng)、信息安全事件對應(yīng)等工作。
4.分擔(dān)完成網(wǎng)絡(luò)安全法(CSL)及網(wǎng)絡(luò)安全等級保護制度(MLPS2.0)的合規(guī)性對應(yīng)工作。協(xié)助推進NEC中國傘下各法人履行向公安實施等保備案的工作(包含專家等級評定、公安備案、系統(tǒng)現(xiàn)場等級評測等環(huán)節(jié))
任職要求:
1.具備2年以上IT、網(wǎng)絡(luò)安全工作經(jīng)驗。
2.可以熟練使用入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS),熟練使用反惡意軟件和日志分析工具,協(xié)調(diào)團隊(CSIRT-CN、SL-SOC、NECCN-IR)協(xié)作。
3.具備網(wǎng)絡(luò)安全事件流程管控、事件匯總/分析及報告經(jīng)驗。
4.英語6級,英文會議順利溝通并能匯報。
5.具備ISMS(ISO/IEC27001)優(yōu)先。
職位福利:五險一金、補充醫(yī)療保險、定期體檢、帶薪年假、節(jié)日福利、加班補助