崗位職責(zé):
1、制定企業(yè)的信息安全制度、安全審計規(guī)范、安全操作規(guī)程,并組織實施。
2、配合信息安全各類監(jiān)管檢查、內(nèi)部檢查、風(fēng)險審計工作,編制各類檢查報告和信息安全報告材料。
3、推進公司個人隱私保護、個人信息保護工作的實施,定期組織檢查保護工作實施成效,并進行隱私風(fēng)險評估,識別組織內(nèi)部可能存在的風(fēng)險情況。
4、組織安排公司信息安全內(nèi)部檢查工作,包括風(fēng)險調(diào)查、現(xiàn)場穿行檢查、信息安全合規(guī)檢查。
5、負責(zé)安全評估工作,包括需求安全評審、漏洞掃描、滲透測試等;負責(zé)安全加固工作,包括制定系統(tǒng)安全基線、推進和監(jiān)督加固方案落實等。
6、制定和維護安全應(yīng)急預(yù)案,定期組織應(yīng)急演練,提高團隊成員的安全意識和應(yīng)急響應(yīng)能力,確保安全事件發(fā)生時能及時有效處理。
7、組織重要保障時期的網(wǎng)絡(luò)安全保障,組織參與網(wǎng)絡(luò)攻防實戰(zhàn)演習(xí)。
8、組織開展網(wǎng)絡(luò)安全等級保護評測和ISO 27001體系建設(shè)。
9、了解主流云服務(wù)提供商的安全服務(wù),根據(jù)業(yè)務(wù)需求和安全標(biāo)準(zhǔn),制定和維護云安全策略和指南。監(jiān)督云基礎(chǔ)設(shè)施的安全配置,確保所有系統(tǒng)、應(yīng)用程序和網(wǎng)絡(luò)設(shè)備都遵循最佳安全實踐。
10、負責(zé)安全運營中心日常運作,同步進行安全監(jiān)控平臺的持續(xù)優(yōu)化改善,確保安全監(jiān)控始終適應(yīng)新的安全形勢,滿足業(yè)務(wù)安全需求;結(jié)合安全運營中心日常工作內(nèi)容,優(yōu)化內(nèi)部工作流程。
任職要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò)安全、計算機專業(yè)或相關(guān)專業(yè)。
2、8年以上IT運維或IT服務(wù)管理經(jīng)驗,其中不少于5年在信息安全管理領(lǐng)域的工作實踐經(jīng)驗或在甲方企業(yè)中帶領(lǐng)或參與團隊做為防守方參加過省級以上網(wǎng)絡(luò)攻防實戰(zhàn)演習(xí)工作。
3、具有CISP(CISP-PIP)、CISA、CISSP或其他國家認可的信息安全領(lǐng)域認證。
4、精通系統(tǒng)、網(wǎng)絡(luò)以及應(yīng)用相關(guān)的安全攻防知識;掌握系統(tǒng)安全配置、熟悉常見的網(wǎng)絡(luò)攻擊和預(yù)防方法;熟悉常見的企業(yè)內(nèi)部安全、互聯(lián)網(wǎng)安全防御及保障技術(shù),熟悉各類安全工具的使用、結(jié)果分析與安全配置范圍。
5、熟悉網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法等安全相關(guān)法律法規(guī)、金融行業(yè)的網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)/規(guī)范(如:ISO27001、等級保護、風(fēng)險評估規(guī)范、GDPR、個人信息保護等)。
6.了解主流的Web安全技術(shù),包括SQL注入、XSS、CSRF等安全相關(guān)知識;能對業(yè)務(wù)系統(tǒng)實施安全測試、風(fēng)險評估和安全加固,以及各種入侵、滲透的防范。