1、策略制度建設(shè):系統(tǒng)評(píng)估公司現(xiàn)有信息安全體系,制定并推動(dòng)符合國(guó)家及行業(yè)標(biāo)準(zhǔn)的信息安全策略、數(shù)據(jù)分級(jí)與訪問控制制度。
2、核心數(shù)據(jù)防護(hù):面向設(shè)計(jì)文件、工藝方案、技術(shù)文檔等核心數(shù)據(jù),制定并實(shí)施嚴(yán)格的存儲(chǔ)、傳輸、使用、備份等全流程安全保護(hù)方案,同時(shí)加強(qiáng)對(duì)郵件、即時(shí)通訊、社交軟件等潛在安全隱患的精細(xì)化管控。
3、安全技術(shù)實(shí)施:主導(dǎo)DLP(數(shù)據(jù)防泄露)、終端安全、網(wǎng)絡(luò)邊界防護(hù)、內(nèi)部訪問控制、分級(jí)隔離等安全系統(tǒng)的選型、部署、優(yōu)化與日常運(yùn)維。
4、安全監(jiān)控與響應(yīng):建立覆蓋研發(fā)、測(cè)試、生產(chǎn)環(huán)境的安全監(jiān)控體系,及時(shí)發(fā)現(xiàn)并處置安全風(fēng)險(xiǎn)和事件,組織周期性漏洞掃描與防護(hù)加固。
5、員工安全意識(shí):面向核心技術(shù)部門定期開展信息安全意識(shí)和保密規(guī)范培訓(xùn)。
崗位要求:
1、計(jì)算機(jī)、信息安全等專業(yè)本科及以上學(xué)歷,3-5年企業(yè)信息安全管理經(jīng)驗(yàn)。
2、熟悉信息安全管理體系及國(guó)家網(wǎng)絡(luò)安全法律法規(guī),具備制定與落地企業(yè)級(jí)安全策略的能力。
3、精通DLP、防病毒、主機(jī)安全、網(wǎng)絡(luò)安全及訪問控制等關(guān)鍵安全技術(shù),具有DLP項(xiàng)目或類似數(shù)據(jù)保護(hù)項(xiàng)目實(shí)施經(jīng)驗(yàn)。
4、具備較強(qiáng)的安全事件分析、問題定位及解決能力,具備良好的溝通協(xié)調(diào)能力、高度的責(zé)任心與保密意識(shí)。
5、有半導(dǎo)體、芯片設(shè)計(jì)、EDA工具等領(lǐng)域信息安全工作背景者優(yōu)先。