崗位職責(zé):
1、負(fù)責(zé)公司內(nèi)外網(wǎng)安全設(shè)備管理與監(jiān)控,跟進(jìn)業(yè)界出現(xiàn)的相關(guān)的安全漏洞;
2、負(fù)責(zé)建設(shè)公司信息安全技術(shù)體系,包括日常系統(tǒng)上線檢查、安全評估、安全加固、漏洞掃描、滲透測試、風(fēng)險評估、信息系統(tǒng)審計(jì)等;
3、安排負(fù)責(zé)IT內(nèi)控體系、參與數(shù)據(jù)安全管理體系的規(guī)劃與建設(shè),推動IT管理要求落地;
4、負(fù)責(zé)對IT風(fēng)險的識別和管理,對安全隱患的挖掘、追蹤與消除,推動各項(xiàng)改進(jìn)工作,提升IT抗風(fēng)險能力;
5、日常信息安全(異常)事件/告警信息匯總、分析及統(tǒng)計(jì)和上報,對信息安全問題導(dǎo)致的緊急與突發(fā)事件制定應(yīng)急預(yù)案,執(zhí)行安全事件應(yīng)急響應(yīng);
6. 參與數(shù)據(jù)中心及園區(qū)網(wǎng)建設(shè)及日常運(yùn)維,包括網(wǎng)絡(luò)監(jiān)控體系的建設(shè),運(yùn)行事件分析、響應(yīng)及處理;
7、負(fù)責(zé)與公司各部門信息安全相關(guān)工作協(xié)調(diào).案,執(zhí)行安全事件應(yīng)急響應(yīng);
7、負(fù)責(zé)與公司各部門信息安全相關(guān)工作協(xié)調(diào).
任職要求:
1.本科以上學(xué)歷,計(jì)算機(jī)、信息安全相關(guān)專業(yè),3年以上中大型企業(yè)信息安全管理體系建設(shè)經(jīng)驗(yàn),至少6年以上主流信息安全技術(shù)工具運(yùn)維經(jīng)驗(yàn)
2.熟悉常見web漏洞攻擊方法與實(shí)現(xiàn)原理,熟悉Windows、Linux系統(tǒng)及常用命令、熟悉Web服務(wù)器常見配置;
3.熟悉信息安全領(lǐng)域常用的技術(shù)工具、產(chǎn)品(如防泄密、網(wǎng)絡(luò)防護(hù)、攻擊保護(hù)等),熟悉信息安全常用的管理方法、策略,并有實(shí)踐經(jīng)驗(yàn);
4.掌握各類安全漏洞檢測掃描、安全防范、安全滲透測試、安全審計(jì)及信息管理工具,精通主流網(wǎng)絡(luò)攻防技術(shù),熟悉常見web、app、微信公眾號/小程序攻擊和防御辦法;
5.熟悉我國已頒布、待頒布的關(guān)于網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)、網(wǎng)絡(luò)安全等級保護(hù)、版權(quán)保護(hù)等領(lǐng)域法律法規(guī),熟悉常見的安全標(biāo)準(zhǔn)、風(fēng)險管理體系;
6. 熟悉常見網(wǎng)絡(luò)產(chǎn)品如路由器、交換機(jī)、防火墻、SSL VPN、DNS等;
7.性格開朗,具有較強(qiáng)的溝通及協(xié)調(diào)能力,能夠獨(dú)立工作并與相關(guān)方溝通協(xié)調(diào);具備快速學(xué)習(xí)和使用新軟件的能力,有較強(qiáng)的語言文字表達(dá)能力,有敏銳的洞察能力。
8.在終端安全、網(wǎng)絡(luò)安全、工控安全, 應(yīng)用安全、主機(jī)安全、數(shù)據(jù)安全等安全領(lǐng)域有過審計(jì)類工作經(jīng)驗(yàn)有限,有CISP(CISSP),CISAW證書優(yōu)先
7.在終端安全、網(wǎng)絡(luò)安全、應(yīng)用安全、主機(jī)安全、數(shù)據(jù)安全等安全領(lǐng)域有過審計(jì)類工作經(jīng)驗(yàn)有限,有CISP(CISSP),CISAW證書優(yōu)先.