負責日常安全運營中的信息安全風險評估和數(shù)據(jù)安全風險評估工作,具體工作內(nèi)容如下:
(1)安全架構(gòu)評估:對組織的安全架構(gòu)、防護策略進行安全評估,包括網(wǎng)絡架構(gòu)、系統(tǒng)架構(gòu)、應用架構(gòu)、數(shù)據(jù)架構(gòu)等方面,評估其安全性和合規(guī)性,發(fā)現(xiàn)潛在的安全風險和漏洞;
(2)根據(jù)安全架構(gòu)評估結(jié)果,制定符合組織實際情況的安全架構(gòu)設計和優(yōu)化方案,包括安全標準、安全策略、安全控制措施等方面,提供相應的安全建議和優(yōu)化方案,幫助組織提高安全性和合規(guī)性。
(3)安全事件評估與處置:對安全事件進行及時響應和分析評估,定位事件根本原因和影響范圍,制定相應的應急響應方案措施,快速恢復業(yè)務正常運行;事后編寫相應的事件分析報告。
(4)收集和分析安全情報:收集和分析公開的安全情報,及時了解最新的安全威脅和攻擊趨勢,提供相應的安全建議和預防措施。
(5)知識庫建設:建立和完善安全運營知識庫,包括但不限于設備運維監(jiān)控SOP、應急響應預案、故障和事件知識庫等,提高團隊規(guī)范化、標準化工作水平。
崗位要求:
1、網(wǎng)絡安全、計算機相關專業(yè),具有2年及以上相關崗位工作經(jīng)驗;
2、具備較好的數(shù)據(jù)分析和統(tǒng)計能力,能夠處理和解釋各種數(shù)據(jù)。
3、了解公司或部門的業(yè)務和戰(zhàn)略目標,能夠理解各種業(yè)務指標和績效評估指標的含義和重要性。
4、具備良好的溝通和協(xié)調(diào)能力,能夠與不同的人群進行有效的溝通和合作。
5、具備良好的寫作能力,能夠撰寫清晰、簡潔、有效的報告。