国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

更新于 8月20日

網(wǎng)絡(luò)安全運(yùn)維部經(jīng)理

1.5-2.2萬
  • 深圳南山區(qū)
  • 5-10年
  • 本科
  • 全職
  • 招1人

職位描述

網(wǎng)站安全云安全WEB安全網(wǎng)絡(luò)/信息安全IT服務(wù)計(jì)算機(jī)軟件
崗位職責(zé)
(一)網(wǎng)絡(luò)安全戰(zhàn)略與體系建設(shè)
安全策略制定與執(zhí)行: 制定、評審并推動(dòng)執(zhí)行公司整體網(wǎng)絡(luò)安全策略、制度、流程和技術(shù)標(biāo)準(zhǔn)。
安全架構(gòu)規(guī)劃與演進(jìn): 主導(dǎo)設(shè)計(jì)和持續(xù)優(yōu)化公司網(wǎng)絡(luò)安全技術(shù)架構(gòu)(包括但不限于邊界防護(hù)、內(nèi)網(wǎng)隔離、訪問控制、終端安全、應(yīng)用安全、數(shù)據(jù)安全、云安全),評估和引入先進(jìn)安全技術(shù)與解決方案。
安全防護(hù)體系運(yùn)營:
全面負(fù)責(zé)防火墻(Cisco, 華為, 深信服等)、WAF、IPS/IDS、VPN、抗DDoS、APT防護(hù)、EDR/XDR、郵件安全網(wǎng)關(guān)、SIEM/SOC平臺(tái)等安全設(shè)備的選型、部署、策略配置、監(jiān)控、調(diào)優(yōu)與生命周期管理,信創(chuàng)產(chǎn)品設(shè)備及設(shè)置。
主導(dǎo)安全漏洞掃描、滲透測試、安全基線核查、代碼審計(jì)等工作的規(guī)劃、執(zhí)行與閉環(huán)整改。
管理網(wǎng)絡(luò)訪問控制策略、身份認(rèn)證與權(quán)限管理體系(如AD/IAM/零信任)。
云與數(shù)據(jù)中心安全: 負(fù)責(zé)云環(huán)境(AWS, Azure, GCP, 阿里云等)及本地?cái)?shù)據(jù)中心的安全架構(gòu)設(shè)計(jì)與落地,確保安全組、VPC/VNet、云WAF、密鑰管理、云日志審計(jì)等配置合規(guī)有效。
(二)安全運(yùn)維與應(yīng)急響應(yīng)
安全監(jiān)控與態(tài)勢感知: 建立并運(yùn)營7x24安全監(jiān)控體系(SIEM/SOC),實(shí)時(shí)分析安全日志與事件,主動(dòng)發(fā)現(xiàn)威脅和異常行為,進(jìn)行安全態(tài)勢評估與報(bào)告。
安全事件應(yīng)急響應(yīng): 制定、維護(hù)和演練網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)預(yù)案;領(lǐng)導(dǎo)團(tuán)隊(duì)快速、高效地識(shí)別、分析、遏制、根除和恢復(fù)各類安全事件(如入侵、勒索軟件、數(shù)據(jù)泄露、DDoS攻擊等);主導(dǎo)事件溯源取證和報(bào)告編寫。
漏洞生命周期管理: 建立漏洞管理流程,跟蹤內(nèi)外部漏洞情報(bào),協(xié)調(diào)相關(guān)部門進(jìn)行風(fēng)險(xiǎn)評估、優(yōu)先級排序、補(bǔ)丁修復(fù)或緩解措施落地,確保漏洞閉環(huán)。
安全自動(dòng)化: 推動(dòng)利用Python/Shell/Ansible等腳本或自動(dòng)化平臺(tái)實(shí)現(xiàn)安全運(yùn)維任務(wù)的自動(dòng)化(如日志分析、告警處置、合規(guī)檢查、配置加固),提升效率和響應(yīng)速度。
(三)合規(guī)、審計(jì)與風(fēng)險(xiǎn)管理
合規(guī)遵從: 確保公司網(wǎng)絡(luò)安全運(yùn)營符合國家法律法規(guī)(如《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》)、行業(yè)標(biāo)準(zhǔn)(如等級保護(hù)2.0、ISO 27001、PCI DSS, GDPR等)及內(nèi)部審計(jì)要求;主導(dǎo)或配合完成相關(guān)認(rèn)證、測評與審計(jì)工作。
風(fēng)險(xiǎn)管理: 定期組織網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估,識(shí)別關(guān)鍵風(fēng)險(xiǎn)點(diǎn),制定并推動(dòng)實(shí)施風(fēng)險(xiǎn)緩解計(jì)劃。
數(shù)據(jù)安全與隱私保護(hù): 落實(shí)數(shù)據(jù)分類分級、加密傳輸存儲(chǔ)、訪問控制、脫敏、審計(jì)日志等數(shù)據(jù)安全與隱私保護(hù)措施在運(yùn)維環(huán)節(jié)的落地。
安全審計(jì)與日志管理: 負(fù)責(zé)關(guān)鍵網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)的安全審計(jì)日志集中收集、存儲(chǔ)、分析與合規(guī)性審計(jì)。
(四)團(tuán)隊(duì)管理與協(xié)作
團(tuán)隊(duì)建設(shè)與管理: 負(fù)責(zé)網(wǎng)絡(luò)安全運(yùn)維團(tuán)隊(duì)的組建、招聘、培訓(xùn)、績效管理和能力提升,打造高效、專業(yè)的安全運(yùn)維團(tuán)隊(duì)。
跨部門協(xié)作: 與IT基礎(chǔ)架構(gòu)、應(yīng)用研發(fā)、數(shù)據(jù)中心運(yùn)維、數(shù)據(jù)管理、風(fēng)險(xiǎn)管理、法務(wù)、內(nèi)審等部門緊密協(xié)作,將安全要求融入系統(tǒng)生命周期(設(shè)計(jì)、開發(fā)、測試、部署、運(yùn)維),推動(dòng)安全左移。
供應(yīng)商管理: 管理與評估安全服務(wù)提供商、安全產(chǎn)品供應(yīng)商。
文檔與知識(shí)管理: 建立和維護(hù)網(wǎng)絡(luò)安全架構(gòu)文檔、操作手冊、應(yīng)急預(yù)案、故障處理流程、審計(jì)報(bào)告等知識(shí)庫,促進(jìn)團(tuán)隊(duì)知識(shí)沉淀與共享。
預(yù)算管理: 參與制定并管理網(wǎng)絡(luò)安全運(yùn)維相關(guān)的預(yù)算。
任職要求
教育背景: 計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)本科及以上學(xué)歷。
工作經(jīng)驗(yàn):
10年以上IT運(yùn)維或信息安全領(lǐng)域工作經(jīng)驗(yàn),其中至少5年以上網(wǎng)絡(luò)安全運(yùn)維團(tuán)隊(duì)管理經(jīng)驗(yàn)(團(tuán)隊(duì)規(guī)模5人以上)。
具有大型企業(yè)或互聯(lián)網(wǎng)公司網(wǎng)絡(luò)安全體系規(guī)劃、建設(shè)和運(yùn)營管理的成功經(jīng)驗(yàn)。
專業(yè)知識(shí)與技能:
精通網(wǎng)絡(luò)安全技術(shù): 深入理解網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)攻防技術(shù)(滲透測試、漏洞利用、防御規(guī)避等);精通防火墻、WAF、IDS/IPS、VPN、端點(diǎn)安全、SIEM/SOC、加密技術(shù)、身份認(rèn)證與訪問控制(IAM/零信任)、漏洞管理等主流安全技術(shù)原理與實(shí)戰(zhàn)。
豐富的安全運(yùn)維經(jīng)驗(yàn): 具備大規(guī)模復(fù)雜網(wǎng)絡(luò)環(huán)境(含云環(huán)境)的安全設(shè)備管理、策略優(yōu)化、日志分析、威脅狩獵、應(yīng)急響應(yīng)實(shí)戰(zhàn)經(jīng)驗(yàn)。
云安全: 熟悉主流云平臺(tái)(AWS, Azure, GCP, 阿里云等)的安全機(jī)制、服務(wù)與最佳實(shí)踐。
操作系統(tǒng)與網(wǎng)絡(luò)基礎(chǔ): 精通Linux/Windows系統(tǒng)安全管理,深入理解TCP/IP協(xié)議棧、路由交換原理,具備網(wǎng)絡(luò)故障排查能力。
合規(guī)框架: 深刻理解并具備實(shí)施等級保護(hù)、ISO 27001、NIST CSF等主流安全合規(guī)框架的經(jīng)驗(yàn)。
自動(dòng)化能力: 熟練使用Python/Shell/PowerShell等至少一種腳本語言進(jìn)行安全自動(dòng)化開發(fā)。
數(shù)據(jù)中心知識(shí): 熟悉數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)、服務(wù)器、存儲(chǔ)、虛擬化等基礎(chǔ)設(shè)施。
認(rèn)證要求(重要加分項(xiàng)): 持有CISSP, CISM, CISA, CCSP, OSCP, CISP, 等級保護(hù)測評師等國內(nèi)外權(quán)威安全認(rèn)證者優(yōu)先。
管理能力:
出色的領(lǐng)導(dǎo)力與團(tuán)隊(duì)管理能力: 能有效激勵(lì)、培養(yǎng)和發(fā)展團(tuán)隊(duì)成員。
卓越的問題解決與決策能力: 在高壓環(huán)境下能快速分析復(fù)雜安全形勢,做出準(zhǔn)確判斷和有效決策。
優(yōu)秀的溝通協(xié)調(diào)與利益相關(guān)者管理能力: 具備高超的溝通技巧,能與技術(shù)團(tuán)隊(duì)、業(yè)務(wù)部門及高層管理者進(jìn)行有效溝通,推動(dòng)安全目標(biāo)達(dá)成。具備優(yōu)秀的報(bào)告撰寫與呈現(xiàn)能力。
戰(zhàn)略思維: 能將安全目標(biāo)與業(yè)務(wù)目標(biāo)對齊,制定并執(zhí)行長遠(yuǎn)的安全規(guī)劃。
風(fēng)險(xiǎn)管理意識(shí): 具備強(qiáng)烈的風(fēng)險(xiǎn)意識(shí)和風(fēng)險(xiǎn)管理能力。
學(xué)習(xí)與創(chuàng)新: 具備強(qiáng)烈的學(xué)習(xí)意愿和能力,持續(xù)關(guān)注網(wǎng)絡(luò)安全領(lǐng)域最新威脅、技術(shù)和趨勢,推動(dòng)技術(shù)創(chuàng)新和流程優(yōu)化。

工作地點(diǎn)

深圳南山區(qū)東江環(huán)保大樓

職位發(fā)布者

蔣新發(fā)/人事經(jīng)理

昨日活躍
立即溝通
公司Logo東江環(huán)保股份有限公司
東江環(huán)保股份有限公司(以下簡稱為“東江環(huán)?!被蚬荆﹦?chuàng)立于1999年,深港兩地上市環(huán)保企業(yè)(股票代碼:SZ002672, HK00895),控股股東廣東省廣晟資產(chǎn)經(jīng)營有限公司及第二大股東江蘇匯鴻國際集團(tuán)股份有限公司均為中國500強(qiáng)企業(yè),強(qiáng)大的國資背景為東江環(huán)保的發(fā)展提供了保障和支撐。東江環(huán)保業(yè)務(wù)涵蓋了工業(yè)和市政廢物的資源化利用與無害化處理領(lǐng)域,配套發(fā)展水治理、環(huán)境工程、環(huán)境檢測等業(yè)務(wù),為企業(yè)的不同發(fā)展階段定制和提供一站式環(huán)保服務(wù),并可為城市廢物管理提供整體解決方案。自成立以來,憑借自身先進(jìn)的技術(shù)優(yōu)勢和資深的行業(yè)經(jīng)驗(yàn),先后被評定為廣東省及國家環(huán)保骨干企業(yè)、“國家資源節(jié)約與環(huán)境保護(hù)重大示范工程”單位、“國家首批循環(huán)經(jīng)濟(jì)試點(diǎn)單位”和“國家高新技術(shù)企業(yè)”等。此外,公司在2005年-2009年度連續(xù)5年入選《福布斯》“中國潛力100榜”,并于2016年榮獲國家科學(xué)技術(shù)進(jìn)步二等獎(jiǎng)。東江環(huán)保將牢牢把握行業(yè)發(fā)展的歷史機(jī)遇,重點(diǎn)推進(jìn)廢物資源化和無害化工藝協(xié)同處理,以技術(shù)創(chuàng)新推動(dòng)產(chǎn)業(yè)轉(zhuǎn)型升級,以專業(yè)管理提升服務(wù)水平,以資本運(yùn)作提速規(guī)模擴(kuò)張,通過自身不斷開拓創(chuàng)新實(shí)現(xiàn)跨越式發(fā)展,并最終將東江環(huán)保打造成“以技術(shù)創(chuàng)新為導(dǎo)向,以危廢為基礎(chǔ)的一站式綜合環(huán)保服務(wù)提供商”。
公司主頁