崗位職責:
1、負責公司統(tǒng)一的網(wǎng)絡規(guī)劃、信息安全運行和保障;
2、負責梳理和建立安全體系和流程,制定安全防御、監(jiān)測和響應等相關(guān)環(huán)節(jié)的工作方案;
3、為公司提供安全技術(shù)支持工作,對服務器、數(shù)據(jù)庫,網(wǎng)絡設備,安全設備、終端等信息資產(chǎn)進行梳理,維護公司網(wǎng)絡結(jié)構(gòu)拓撲;
4、定期對公司系統(tǒng)設備進行安全巡檢,包括設備的運行狀態(tài)檢查、安全日志分析、設備備份檢查、安全規(guī)則庫維護等;
定期對公司信息資產(chǎn)進行漏洞掃描,對已發(fā)現(xiàn)的漏洞情況進行分析、解讀,提供安全處置建議;
5、負責響應公司安全應急事件,根據(jù)應急預案開展應急服務并提供緊急建議,防止事件影響擴大,同時進行事件分析、回溯等關(guān)鍵應急工作并形成應急處置報告;
6、負責等級保護、云安全等相關(guān)技術(shù)研究,開展等級保護安全項目及其他信息安全技術(shù)防護類項目的建設與實施。
任職要求:
1、計算機科學、信息安全、網(wǎng)絡工程等相關(guān)專業(yè)本科及以上學歷(條件優(yōu)異者可適當放寬);
2、具有8年及以上網(wǎng)絡與信息安全相關(guān)工作經(jīng)驗,通過相關(guān)網(wǎng)絡安全認證者優(yōu)先考慮,如CISP、CISSP、CISM等;
3、具備扎實的網(wǎng)絡安全知識和實踐經(jīng)驗,熟悉TCP/IP協(xié)議、網(wǎng)絡架構(gòu)和網(wǎng)絡設備的工作原理,能夠進行網(wǎng)絡故障排查和性能優(yōu)化;
4、熟悉信息安全等級保護相關(guān)流程與測評規(guī)則,對信息安全與數(shù)據(jù)安全相關(guān)制度條款有較深的理解,有相關(guān)的組織安全測評與安全整改的實施經(jīng)驗。熟練掌握至少一種編程語言(如Python、Java、Golang等);
5、能夠編寫安全腳本和工具,熟悉常見的網(wǎng)絡安全攻擊手段和防御技術(shù),如DDoS攻擊、SQL注入、跨站腳本攻擊等,具備網(wǎng)絡安全工具的使用經(jīng)驗,如Wireshark、Nmap、Metasploit等。