崗位職責(zé):
1.負(fù)責(zé)公司內(nèi)部信息安全總體規(guī)劃、安全策略制定與執(zhí)行。
2.負(fù)責(zé)建立公司內(nèi)部信息安全體系、安全保障機(jī)制及規(guī)范制度,確保在運(yùn)營(yíng)、應(yīng)用、信息和業(yè)務(wù)等方面的持續(xù)安全、穩(wěn)定,開展信息安全培訓(xùn)和安全意識(shí)宣貫,推進(jìn)信息安全管理制度落實(shí)。
3.負(fù)責(zé)網(wǎng)絡(luò)安全防御系統(tǒng)的建設(shè)、維護(hù)與管理,包括但不限于防護(hù)體系建設(shè),日志、漏洞、后門分析及逆向,安全事件響應(yīng)調(diào)查。
4.搭建安全滲透測(cè)試體系,負(fù)責(zé)梳理團(tuán)隊(duì)滲透測(cè)試工作方法及流程,組織團(tuán)隊(duì)針對(duì)公司業(yè)務(wù)系統(tǒng)進(jìn)行模擬黑客攻擊,發(fā)現(xiàn)漏洞,并負(fù)責(zé)修復(fù)漏洞。
5.負(fù)責(zé)安全管理可視化平臺(tái)的應(yīng)用與維護(hù),及時(shí)把握整體數(shù)字化平臺(tái)及公司的安全運(yùn)營(yíng)情況。
6.負(fù)責(zé)信息安全事件處理和應(yīng)急響應(yīng),定期開展資產(chǎn)、風(fēng)險(xiǎn)評(píng)估等安全服務(wù),發(fā)布包括主機(jī)加固、滲透、安全緊急通告,指導(dǎo)成員機(jī)構(gòu)、相關(guān)部門內(nèi)部信息安全落地。
崗位要求:
具備本科及以上學(xué)歷,計(jì)算機(jī)、軟件、工業(yè)工程等相關(guān)專業(yè),有同行業(yè)經(jīng)驗(yàn)優(yōu)先。