崗位職責(zé):
(1)負(fù)責(zé)網(wǎng)絡(luò)安全規(guī)劃、推進(jìn)網(wǎng)絡(luò)安全體系建設(shè),參與公司網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和部署;
(2)負(fù)責(zé)公司信息系統(tǒng)安全方案審閱,信息系統(tǒng)定級(jí)、備案及上線前第三方安全測(cè)評(píng)審查工作;
(3)負(fù)責(zé)公司IT基礎(chǔ)設(shè)施、互聯(lián)網(wǎng)及局域網(wǎng)的建設(shè)、運(yùn)維工作;
(4)負(fù)責(zé)對(duì)企業(yè)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行安全架構(gòu)評(píng)審、風(fēng)險(xiǎn)建模;
(5)負(fù)責(zé)安全問(wèn)題導(dǎo)致的緊急與突發(fā)事件應(yīng)急預(yù)案制定,負(fù)責(zé)相應(yīng)的緊急響應(yīng)協(xié)調(diào)與危機(jī)公關(guān)工作;
(6)配合相關(guān)監(jiān)管部門進(jìn)行相應(yīng)的調(diào)查、取證,并前瞻性地提出風(fēng)險(xiǎn)防控建議;
(7)負(fù)責(zé)安全策略、制度、流程在全公司的宣貫,督促并監(jiān)控信息安全流程所涉及的各個(gè)部門的流程和制度的執(zhí)行。
任職要求:
(1)碩士及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息系統(tǒng)、網(wǎng)絡(luò)安全或相關(guān)專業(yè),具備相關(guān)專業(yè)證書(shū)優(yōu)先,例如CISSP、CISM、OSCP,OSWE、CEH、CIPM、CIPP等;
(2)熟悉網(wǎng)絡(luò)安全技術(shù)框架,對(duì)主機(jī)安全、應(yīng)用安全、網(wǎng)絡(luò)安全有深入理解,熟悉國(guó)家網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)規(guī)范,如等級(jí)保護(hù)、ISO27001;
(3)熟悉SM管理相關(guān)工作流程、要求、制度,有保密管理相關(guān)工作經(jīng)驗(yàn);
(4)對(duì)安全有系統(tǒng)的掌握,熟悉物理、主機(jī)、網(wǎng)絡(luò)、虛擬、應(yīng)用安全,并深入了解其中多個(gè)領(lǐng)域(如web安全、移動(dòng)安全、虛擬化安全、云安全、密碼學(xué)等)。