崗位職責:
1、負責信息安全的數(shù)字化建設規(guī)劃,提出藍圖方案,制定中長期信息安全建設規(guī)劃,明確安全建設目標、階段任務及資源需求;
2、負責推動安全規(guī)劃落地實施,跟蹤規(guī)劃執(zhí)行進度,協(xié)調資源解決實施過程中的重點難點問題;
3、負責日常安全監(jiān)控及告警處置、漏洞管理及修復,安全事件響應及處理、安全合規(guī)制度的落地、運營優(yōu)化及能力建設、日常溝通與協(xié)作;
4、負責信息安全設備的日常操作及運維。
任職要求:
1、本科及以上學歷,計算機、網絡安全、信息安全等相關專業(yè),5年以上信息安全相關工作經驗;
2.、熟悉TCP/IP協(xié)議、網絡架構,掌握防火墻、WAF、IDS/IPS、VPN等安全設備的配置與運維;
3、具備漏洞挖掘、滲透測試實戰(zhàn)能力,熟悉常見攻擊手段(如SQL注入、XSS、權限繞過等)及防御方法;
4、了解數(shù)據(jù)安全、云安全、終端安全等領域技術,具備信息安全建設規(guī)劃或合規(guī)整改經驗者優(yōu)先;持有CISAW、CISP、CISSP等安全認證者優(yōu)先;
5、具備較強的問題分析與應急處置能力,責任心強,有良好的溝通協(xié)調與團隊協(xié)作能力。