崗位職責:
1 負責公司網(wǎng)絡通信與信息安全設備的日常運維工作,包括防火墻、WAF、內(nèi)容審計、數(shù)據(jù)庫審計、漏洞掃描、堡壘機、EDR 等安全設備的實施、配置、維護、巡檢、升級及備份。
2 制定公司安全相關(guān)制度,并推動制度的落地實施,確保公司網(wǎng)絡安全體系有效運行。
3 根據(jù)公司網(wǎng)絡安全需求,對網(wǎng)絡設備及各類安全設備進行策略調(diào)整與配置優(yōu)化,保障網(wǎng)絡及數(shù)據(jù)安全。
4 熟練運用等保所需的安全設備,根據(jù)等保要求進行策略調(diào)整與配置,確保設備符合安全規(guī)范。
5 統(tǒng)籌完成系統(tǒng)等保全流程工作,包括備案、測評、復測及報告編制,確保系統(tǒng)滿足等保要求。
6 負責公有云上安全服務(如華為云、阿里云)的部署與運維工作,保障云上業(yè)務安全穩(wěn)定運行。
7 建立并完善突發(fā)安全事件應急處理機制,及時響應和處理各類安全事件,降低安全事件對公司業(yè)務的影響。
任職要求:
1 具有CISP同級別以上證書
2 具備扎實的網(wǎng)絡通信、信息安全等基礎知識,熟悉安全設備的實施及配置。
3 具有公司安全相關(guān)制度的制定與推進實施能力,能有效落實安全管理要求。
4 熟練掌握等保所需安全設備的使用及策略調(diào)整,熟悉等保流程,具備統(tǒng)籌完成系統(tǒng)等保全流程工作的能力。
5 熟悉華為云、阿里云等公有云上安全服務的部署與運維,具備云上安全管理經(jīng)驗。
6 具備較強的突發(fā)安全事件處理能力,能快速響應并解決安全問題。
7 熟悉計算機系統(tǒng),具備一定的 Linux 服務器運維能力,能夠處理常見系統(tǒng)故障。
8 具有優(yōu)秀的技術(shù)方案撰寫能力,熟悉招標流程,能夠獨立完成投標文件、驗收文檔安全部分的撰寫。
9 工作認真細致、責任心強,具備良好的協(xié)調(diào)溝通能力和安全風險防范意識,能夠有效與團隊及其他部門協(xié)作。