崗位職責(zé):
1、負(fù)責(zé)執(zhí)行數(shù)據(jù)安全制度、規(guī)范、安全管控策略。
2、開(kāi)展本部門(mén)業(yè)務(wù)數(shù)據(jù)資產(chǎn)梳理及分類分級(jí)工作,建立敏感數(shù)據(jù)安全防護(hù)清單,按照分級(jí)情況落實(shí)數(shù)據(jù)安全防護(hù)。
3、完成本業(yè)務(wù)數(shù)據(jù)安全作戰(zhàn)地圖繪制工作,在業(yè)務(wù)發(fā)生變更時(shí)完成數(shù)據(jù)安全作戰(zhàn)地圖更新,并向信息安全中心報(bào)備。結(jié)合數(shù)據(jù)安全作戰(zhàn)地圖,開(kāi)展金庫(kù)場(chǎng)景梳理,建立金庫(kù)模式管控場(chǎng)景清單,將涉敏場(chǎng)景接入金庫(kù)管控。
4、開(kāi)展數(shù)據(jù)安全合規(guī)性評(píng)估、動(dòng)態(tài)評(píng)估及審計(jì)工作,摸清系統(tǒng)現(xiàn)狀,發(fā)現(xiàn)潛在數(shù)據(jù)安全風(fēng)險(xiǎn)并明確和落實(shí)相應(yīng)的管控措施。
6、配合完成數(shù)據(jù)安全應(yīng)急預(yù)案制定,對(duì)發(fā)生的數(shù)據(jù)安全事件進(jìn)行應(yīng)急處置。
7、牽頭開(kāi)展數(shù)據(jù)安全投訴舉報(bào)處置。
8、主動(dòng)開(kāi)展數(shù)據(jù)安全監(jiān)測(cè)巡查工作,配合信息安全中心開(kāi)展內(nèi)外部數(shù)據(jù)安全監(jiān)督檢查。
崗位要求:
1.??萍皩?埔陨蠈W(xué)歷,2年以上信息安全工作經(jīng)驗(yàn);
2.熟悉漏洞掃描、安全加固、安全巡檢、等保測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、應(yīng)急演練等安全服務(wù)工作,能對(duì)安全險(xiǎn)提供加固方案;
3.熟悉防火墻、態(tài)勢(shì)感知、WAF、安全防護(hù)軟件等常用網(wǎng)絡(luò)安全設(shè)備,能評(píng)估及優(yōu)化網(wǎng)絡(luò)安全設(shè)備策略,能自主監(jiān)測(cè)網(wǎng)絡(luò)安全及資源運(yùn)行狀態(tài),具備安全運(yùn)維經(jīng)驗(yàn);
4.熟悉各操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的安全基線配置;
5.有護(hù)網(wǎng)、攻防演練防守等重保經(jīng)驗(yàn),能根據(jù)項(xiàng)目現(xiàn)狀制定重保方案;
6.加分項(xiàng):具備軟考中級(jí)證書(shū),如:軟件設(shè)計(jì)師、網(wǎng)絡(luò)工程師、系統(tǒng)集成項(xiàng)目管理工程師、信息系統(tǒng)監(jiān)理師、信息安全工程師、信息系統(tǒng)管理工程師等優(yōu)先。