崗位職責:
1.負責公司信息安全規(guī)劃及推廣,組織信息安全知識宣傳、學習、培訓等工作;
2.負責落實及修正相關(guān)安全策略的管理制度,根據(jù)公司的實際情況,建立公司安全管理體系,從物理安全、網(wǎng)絡安全、應用安全、信息安全、運營安全、業(yè)務連續(xù)性及容災等多人角度設計公司安全架構(gòu),制定各種規(guī)范制度,并負責監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運行;
3.負責公司信息安全風險評估、信息安全管理體系設計和信息安全解決方案建議工作。對所有信息系統(tǒng)的日志進行定期審核,并督促相關(guān)職能部門履行其管理職責,提供信息安全審計報告:對信息安全問題導致的緊急與突發(fā)事件需制定應急預案,并做子預防性措施及定期演練;
4.協(xié)助搭建整體運維管理規(guī)范與流程,負責集團機房及服務器設備的統(tǒng)籌管理;
5.負責桌面運維相關(guān)工作的支持 (硬件維護、AD域控、網(wǎng)絡、應用程序支持...)
任職要求:
1.本科及以上學歷,計算機及網(wǎng)絡相關(guān)專業(yè),5年及以上網(wǎng)絡、信息安全運維相關(guān)工作經(jīng)驗;
2,熟悉悉國家信息安全等級保護標準及涉密信息系統(tǒng)建設標準,熟悉IS27001及其它國外相關(guān)安全標準,熟悉企業(yè)安全管理架構(gòu);
3.款練掌握防火墻、IDS/PS、防病毒、漏洞掃描、身份認證等安全產(chǎn)品軟硬件知識,設計、安裝、配置和故障處理,至少有兩年以上國內(nèi)外主流絡安全產(chǎn)品經(jīng)驗:熟悉FW、IPS/IDS、WAF等相關(guān)技術(shù);
4.熟悉windows、Unix(或Linux)等計算機操作系統(tǒng),具備系統(tǒng)漏洞掃描、安全加固等相關(guān)實務經(jīng)驗;
5.熟悉桌面運維及軟件相關(guān)應用維護;
6.具備積極主動的工作態(tài)度,能夠承受一定的工作壓力并保持樂觀心態(tài);
7.良好的學習與溝通能力,善于學習自我驅(qū)動。