1.負責公司網(wǎng)絡、服務器、云平臺、終端等基礎設施的安全架構設計、部署與優(yōu)化;配置與維護防火墻、WAF、IDS/IPS、堡壘機、EDR、日志審計、漏洞掃描等安全設備與系統(tǒng);制定并執(zhí)行安全策略、訪問控制策略、賬號權限策略、基線加固策略;
2.值守監(jiān)控安全告警,及時處置入侵、病毒、勒索、釣魚等安全事件;建立應急響應流程,開展安全事件溯源、取證、復盤,形成報告與改進方案;定期開展安全演練、紅藍對抗、滲透測試,驗證防護有效性;
3.組織開展漏洞掃描、滲透測試、配置核查,形成漏洞臺賬并推動閉環(huán)整改;定期進行信息安全風險評估,輸出風險報告與整改計劃,跟蹤落地;跟蹤國內(nèi)外安全漏洞與威脅情報,及時進行補丁升級、策略調(diào)整;
4.支撐等保、密評、數(shù)據(jù)安全合規(guī)、行業(yè)監(jiān)管要求的落地與測評;參與制定信息安全管理制度、操作規(guī)范、應急預案,推動安全意識培訓與宣貫;
5.參與數(shù)據(jù)分類分級、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)脫敏、加密、備份恢復等方案設計與落地;為業(yè)務系統(tǒng)上線、變更、上線前安全評審提供安全支持與驗收意見;
6.建設與優(yōu)化安全運營流程(SOC),提升自動化、可視化安全運營能力;輸出安全運營報表,向管理層匯報安全態(tài)勢與改進成效;
7.完成公司領導交辦的其他工作。
1.年齡:40周歲以下;
2.政治面貌:不限;
3.學歷:大學本科及以上學歷;
4.專業(yè):計算機科學與技術、軟件工程、人工智能、數(shù)學、統(tǒng)計學
、信息管理與信息系統(tǒng)等相關專業(yè);
5.工作經(jīng)驗:3年以上信息安全或網(wǎng)絡安全相關工作經(jīng)驗,有政府、
國企或大型企事業(yè)單位從業(yè)經(jīng)驗者優(yōu)先;
6..掌握操作系統(tǒng)(Windows/Linux)及數(shù)據(jù)庫(Oracle/MySQL/SQL
Server)安全加固方法;
7.具備較強的安全風險評估和安全事件應急響應能力;
8.擁有中級以上職稱優(yōu)先。