1.負(fù)責(zé)集團(tuán)網(wǎng)絡(luò)架構(gòu)的設(shè)計(jì)、部署與優(yōu)化,解決跨地域網(wǎng)絡(luò)與安全互聯(lián)互通問(wèn)題。
2.定期對(duì)集團(tuán)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、安全設(shè)備(防火墻、入侵檢測(cè) / 防御系統(tǒng)、VPN 等)進(jìn)行巡檢與維護(hù),及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施穩(wěn)定運(yùn)行。
信息安全體系建設(shè)
1.建立集團(tuán)信息安全技術(shù)體系,包括防火墻、入侵檢測(cè) 、防病毒系統(tǒng)、數(shù)據(jù)加密等的部署與配置,對(duì)網(wǎng)絡(luò)流量、云服務(wù)應(yīng)用操作等方面的安全監(jiān)測(cè)覆蓋。
2.建立并完善集團(tuán)信息安全風(fēng)險(xiǎn)評(píng)估機(jī)制,負(fù)責(zé)集團(tuán)信息安全事件(如病毒攻擊、數(shù)據(jù)泄露、網(wǎng)絡(luò)入侵等)的應(yīng)急響應(yīng)工作,定期對(duì)集團(tuán)的信息系統(tǒng)、數(shù)據(jù)資產(chǎn)開(kāi)展安全評(píng)估與滲透測(cè)試,并制定整改方案。
安全預(yù)警體系部署
1.設(shè)計(jì)信息安全預(yù)警體系的架構(gòu),建立統(tǒng)一的安全監(jiān)測(cè)平臺(tái)( Nagios+ Ansible+ Grafana+ ELK ),實(shí)現(xiàn)全流程的安全監(jiān)測(cè)系統(tǒng)架構(gòu),確保能夠及時(shí)發(fā)現(xiàn)異常行為和安全事件。
2.建立集團(tuán)信息化系統(tǒng)的用戶(hù)訪問(wèn)、角色和權(quán)限控制策略,實(shí)施最小權(quán)限原則,制定涉及集團(tuán)內(nèi)、外部網(wǎng)絡(luò)的信息安全策略。
任職資格
1.學(xué)歷背景與經(jīng)驗(yàn):本科及以上學(xué)歷,信息安全、網(wǎng)絡(luò)工程等相關(guān)專(zhuān)業(yè),3 年以上信息安全工作經(jīng)驗(yàn),有跨國(guó)企業(yè)或大型集團(tuán)化公司網(wǎng)絡(luò)及信息安全工作經(jīng)驗(yàn)者優(yōu)先。
2.專(zhuān)業(yè)技能:熟悉 TCP/IP 協(xié)議、網(wǎng)絡(luò)分層架構(gòu),具備扎實(shí)的網(wǎng)絡(luò)基礎(chǔ)知識(shí),能夠熟練配置路由器、交換機(jī)、防火墻等網(wǎng)絡(luò)設(shè)備,能夠熟練配置華為、 juniper 、FortiGate 等主流廠商設(shè)備經(jīng)驗(yàn)者優(yōu)先。
3.綜合素質(zhì):精通信息安全技術(shù),包括入侵檢測(cè)與防御、病毒防護(hù)、數(shù)據(jù)加密、安全審計(jì)等,熟悉常見(jiàn)的網(wǎng)絡(luò)攻擊手段與防御方法,能夠獨(dú)立開(kāi)展?jié)B透測(cè)試、漏洞掃描等工作,具備快速定位并解決復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題能力。
4.其他要求:具有良好的團(tuán)隊(duì)合作精神,服從公司的工作安排與崗位調(diào)配,擁有 CISSP、CISP、CEH 等信息安全專(zhuān)業(yè)認(rèn)證者優(yōu)先。