工作內(nèi)容:
1、整體負(fù)責(zé)保障公司總部及各區(qū)域總部網(wǎng)絡(luò)安全域數(shù)據(jù)安全工作的體系建設(shè)與日常運(yùn)行工作;擬定公司網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)政策、完善相關(guān)的管理制度、工作流程;
2、負(fù)責(zé)公司網(wǎng)絡(luò)安全和數(shù)據(jù)安全架構(gòu)評(píng)審、制定與落地;負(fù)責(zé)保障公司安全軟硬件系統(tǒng)采購(gòu)、部署、日常運(yùn)行維護(hù)與監(jiān)控;負(fù)責(zé)定期組織對(duì)公司信息系統(tǒng)進(jìn)行安全檢測(cè)(包括滲透測(cè)試、漏洞掃描等);負(fù)責(zé)組織協(xié)調(diào)、跟蹤記錄公司軟硬件系統(tǒng)安全缺陷及安全漏洞的修復(fù)及處置;
3、負(fù)責(zé)落實(shí)集團(tuán)及監(jiān)管對(duì)我司網(wǎng)絡(luò)安全、數(shù)據(jù)安全防護(hù)要求;負(fù)責(zé)組織協(xié)調(diào)公司相關(guān)網(wǎng)絡(luò)安全、數(shù)據(jù)安全攻防演練與重保時(shí)期網(wǎng)絡(luò)安全防護(hù)工作;負(fù)責(zé)組織公司網(wǎng)絡(luò)安全、數(shù)據(jù)安全培訓(xùn);
4、完成上級(jí)主管交辦的其他工作和任務(wù)
相關(guān)要求:
(一)學(xué)歷:計(jì)算機(jī)科學(xué)與技術(shù)、計(jì)算機(jī)及應(yīng)用、信息管理與信息系統(tǒng)、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、軟件工程、通訊工程、網(wǎng)絡(luò)工程等相關(guān)專業(yè),大本(含)以上學(xué)歷。
(二)專業(yè)技能:1. 熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估的理論、過(guò)程、方法,并參與企業(yè)的風(fēng)險(xiǎn)評(píng)估項(xiàng)目,善于運(yùn)用風(fēng)險(xiǎn)管理的理論和方法在實(shí)踐中為公司制定安全的策略和方案;
2. 熟悉網(wǎng)絡(luò)設(shè)備、主流Linux系統(tǒng)、Windows系統(tǒng)、應(yīng)用系統(tǒng)和APP軟件的安全評(píng)估、加固工作,熟悉黑客攻防技術(shù),能夠處理突發(fā)性的安全事件;
3. 了解國(guó)際國(guó)內(nèi)相關(guān)安全法律、法規(guī)和標(biāo)準(zhǔn);
4. 掌握公安部網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)及人民銀行金融行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)制度要求,熟悉等級(jí)保護(hù)工作備案、評(píng)估、整改、測(cè)評(píng)等工作的流程和辦法;5. 掌握金融行業(yè)數(shù)據(jù)安全相關(guān)國(guó)家法律法規(guī)和制度要求,具備數(shù)據(jù)按安全分級(jí)分類基本方法;
6. 有CISSP、CISA、COBIT、ITCCIE 、CCNP、CISP 、CIW 、SUN等信息安全、數(shù)據(jù)安全相關(guān)認(rèn)證者優(yōu)先考慮
7. 兩年以上相關(guān)行業(yè)工作經(jīng)驗(yàn)或同類崗位工作經(jīng)驗(yàn)優(yōu)先。
(三)綜合能力
1. 有一定的分析能力,具備良好的工作心態(tài),能較好的處理突發(fā)安全問(wèn)題;
2. 具有良好的溝通能力和文檔撰寫(xiě)能力,具備撰寫(xiě)相關(guān)工作報(bào)告和技術(shù)方案能力,能夠適應(yīng)較大的工作壓力;
3. 擁有踏實(shí)、務(wù)實(shí)的工作精神,為人正直,吃苦耐勞;
4. 具有良好的溝通能力、良好的服務(wù)意識(shí)和團(tuán)隊(duì)合作能力;