崗位職責(zé):
1、負(fù)責(zé)公司統(tǒng)一的網(wǎng)絡(luò)規(guī)劃、信息安全運(yùn)行和保障;
2、負(fù)責(zé)梳理和建立安全體系和流程,制定安全防御、監(jiān)測和響應(yīng)等相關(guān)環(huán)節(jié)的工作方案;
3、為公司提供安全技術(shù)支持工作,對(duì)服務(wù)器、數(shù)據(jù)庫,網(wǎng)絡(luò)設(shè)備,安全設(shè)備、終端等信息資產(chǎn)進(jìn)行梳理,維護(hù)公司網(wǎng)絡(luò)結(jié)構(gòu)拓?fù)洌?4、定期對(duì)公司系統(tǒng)設(shè)備進(jìn)行安全巡檢,包括設(shè)備的運(yùn)行狀態(tài)檢查、安全日志分析、設(shè)備備份檢查、安全規(guī)則庫維護(hù)等;
定期對(duì)公司信息資產(chǎn)進(jìn)行漏洞掃描,對(duì)已發(fā)現(xiàn)的漏洞情況進(jìn)行分析、解讀,提供安全處置建議;
5、負(fù)責(zé)響應(yīng)公司安全應(yīng)急事件,根據(jù)應(yīng)急預(yù)案開展應(yīng)急服務(wù)并提供緊急建議,防止事件影響擴(kuò)大,同時(shí)進(jìn)行事件分析、回溯等關(guān)鍵應(yīng)急工作并形成應(yīng)急處置報(bào)告;
6、負(fù)責(zé)等級(jí)保護(hù)、云安全等相關(guān)技術(shù)研究,開展等級(jí)保護(hù)安全項(xiàng)目及其他信息安全技術(shù)防護(hù)類項(xiàng)目的建設(shè)與實(shí)施。
任職要求:
1、計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)本科及以上學(xué)歷(條件優(yōu)異者可適當(dāng)放寬);
2、具有8年及以上網(wǎng)絡(luò)與信息安全相關(guān)工作經(jīng)驗(yàn),通過相關(guān)網(wǎng)絡(luò)安全認(rèn)證者優(yōu)先考慮,如CISP、CISSP、CISM等;
3、具備扎實(shí)的網(wǎng)絡(luò)安全知識(shí)和實(shí)踐經(jīng)驗(yàn),熟悉TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu)和網(wǎng)絡(luò)設(shè)備的工作原理,能夠進(jìn)行網(wǎng)絡(luò)故障排查和性能優(yōu)化;
4、熟悉信息安全等級(jí)保護(hù)相關(guān)流程與測評(píng)規(guī)則,對(duì)信息安全與數(shù)據(jù)安全相關(guān)制度條款有較深的理解,有相關(guān)的組織安全測評(píng)與安全整改的實(shí)施經(jīng)驗(yàn)。熟練掌握至少一種編程語言(如Python、Java、Golang等);
5、能夠編寫安全腳本和工具,熟悉常見的網(wǎng)絡(luò)安全攻擊手段和防御技術(shù),如DDoS攻擊、SQL注入、跨站腳本攻擊等,具備網(wǎng)絡(luò)安全工具的使用經(jīng)驗(yàn),如Wireshark、Nmap、Metasploit等。