【崗位職責(zé)】
1.貫徹國家保密法規(guī)與公司制度,協(xié)助制定、修訂網(wǎng)絡(luò)安全保密相關(guān)制度、流程及應(yīng)急預(yù)案;協(xié)助對涉密載體(電子/紙質(zhì))進(jìn)行全生命周期管理,參與重要區(qū)域、機(jī)房的物理安全與保密管理;定期開展保密檢查與內(nèi)部審計(jì),排查失泄密隱患,督促落實(shí)整改。
2.安全運(yùn)維與防護(hù):監(jiān)控網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用安全狀態(tài),及時(shí)發(fā)現(xiàn)異常與攻擊;定期對組織漏洞掃描與風(fēng)險(xiǎn)評估,并跟蹤修復(fù);負(fù)責(zé)惡意代碼防護(hù),對病毒、木馬、勒索軟件等進(jìn)行溯源分析與查殺;管理防火墻等邊界設(shè)置與優(yōu)化,防御外部攻擊與非法訪問;作為核心成員參與應(yīng)急響應(yīng),開展入侵分析、證據(jù)保存、遏制恢復(fù)與事件復(fù)盤。
3.參與網(wǎng)絡(luò)違規(guī)與信息泄露的基數(shù)調(diào)查與取證分析,追蹤攻擊源,分析攻擊路徑、手段與意圖;收集分析外部威脅情報(bào),用于安全策略調(diào)整與風(fēng)險(xiǎn)預(yù)警。
4.寫并維護(hù)安全策略、操作手冊、技術(shù)報(bào)告、事件報(bào)告等文檔;組織開展全員網(wǎng)絡(luò)安全意識教育與技能培訓(xùn),提升整體防護(hù)水平。
【任職條件】
1.碩士以上學(xué)歷,信息安全、保密技術(shù)、網(wǎng)絡(luò)工程或計(jì)算機(jī)等相關(guān)專業(yè)。
2.掌握防火墻、IDS/IPS、防病毒、漏洞掃描、日志分析等安全產(chǎn)品或工具的使用。
3.具備一定的數(shù)字取證、日志分析和逆向工程能力者優(yōu)先;
4.參與過保密資質(zhì)申報(bào)審查經(jīng)驗(yàn)者優(yōu)先;
5.有良好的政治素養(yǎng),較強(qiáng)的執(zhí)行能力、組織協(xié)調(diào)能力、溝通表達(dá)能力和較好的寫作能力;