職能職責:
1.設計并實施全面的信息安全策略,確保所有IT基礎設施與生產(chǎn)產(chǎn)線免受潛在的安全威脅。
2.監(jiān)控全網(wǎng)異常行為,響應安全事件,進行事件調查及后續(xù)處理。
3.定期進行安全評估和滲透測試,識別漏洞并采取措施加以修復。
4.跟進外部攻擊與入侵的發(fā)展趨勢,調優(yōu)公司相應安全產(chǎn)品的防護水平。
任職要求:
1.本科及以上學歷,計算機科學、網(wǎng)絡安全、軟件工程等相關專業(yè),3年及以上數(shù)據(jù)安全、云安全和工業(yè)安全三個信息安全細分領域之一的工作經(jīng)驗,熟悉制造行業(yè)優(yōu)先。
2.熟悉主流網(wǎng)絡安全產(chǎn)品的工作原理、功能及操作配置,包括但不限于堡壘機、防火墻、IPS、WAF、漏洞掃描等產(chǎn)品。
3.熟悉數(shù)據(jù)安全保護技術,包括加解密、脫敏、DLP、DB審計、接口安全管理等。
4.熟悉常見的內網(wǎng)攻擊方式和安全防護手段,具備信息安全防護解決方案的規(guī)劃、部署、實施能力。
5.有等級保護、風險評估、科技風險治理、合規(guī)標準、安全咨詢項目經(jīng)驗者優(yōu)先。
6.具有安全相關專業(yè)資質水平認證,如CISP類、CISSP類等證書者優(yōu)先。