崗位職責:
1、負責公司統(tǒng)一的網(wǎng)絡(luò)規(guī)劃、信息安全運行和保障;
2、負責梳理和建立安全體系和流程,制定安全防御、監(jiān)測和響應(yīng)等相關(guān)環(huán)節(jié)的工作方案;
3、為公司提供安全技術(shù)支持工作,對服務(wù)器、數(shù)據(jù)庫,網(wǎng)絡(luò)設(shè)備,安全設(shè)備、終端等信息資產(chǎn)進行梳理,維護公司網(wǎng)絡(luò)結(jié)構(gòu)拓撲;
4、定期對公司系統(tǒng)設(shè)備進行安全巡檢,包括設(shè)備的運行狀態(tài)檢查、安全日志分析、設(shè)備備份檢查、安全規(guī)則庫維護等;
定期對公司信息資產(chǎn)進行漏洞掃描,對已發(fā)現(xiàn)的漏洞情況進行分析、解讀,提供安全處置建議;
5、負責響應(yīng)公司安全應(yīng)急事件,根據(jù)應(yīng)急預(yù)案開展應(yīng)急服務(wù)并提供緊急建議,防止事件影響擴大,同時進行事件分析、回溯等關(guān)鍵應(yīng)急工作并形成應(yīng)急處置報告;
6、負責等級保護、云安全等相關(guān)技術(shù)研究,開展等級保護安全項目及其他信息安全技術(shù)防護類項目的建設(shè)與實施。
任職要求:
1、計算機科學、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)本科及以上學歷(條件優(yōu)異者可適當放寬);
2、具有8年及以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗,通過相關(guān)網(wǎng)絡(luò)安全認證者優(yōu)先考慮,如CISP、CISSP、CISM等;
3、具備扎實的網(wǎng)絡(luò)安全知識和實踐經(jīng)驗,熟悉TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu)和網(wǎng)絡(luò)設(shè)備的工作原理,能夠進行網(wǎng)絡(luò)故障排查和性能優(yōu)化;
4、熟悉信息安全等級保護相關(guān)流程與測評規(guī)則,對信息安全與數(shù)據(jù)安全相關(guān)制度條款有較深的理解,有相關(guān)的組織安全測評與安全整改的實施經(jīng)驗。熟練掌握至少一種編程語言(如Python、Java、Golang等);
5、能夠編寫安全腳本和工具,熟悉常見的網(wǎng)絡(luò)安全攻擊手段和防御技術(shù),如DDoS攻擊、SQL注入、跨站腳本攻擊等,具備網(wǎng)絡(luò)安全工具的使用經(jīng)驗,如Wireshark、Nmap、Metasploit等。