工作職責(zé):
1. 建立信息安全制度及流程、信息系統(tǒng)安全、數(shù)據(jù)中心管理、網(wǎng)絡(luò)安全、防泄密、數(shù)據(jù)備份及災(zāi)難恢復(fù),防范企業(yè)經(jīng)營風(fēng)險。
2. 制定并實施數(shù)據(jù)管理策略和制度,確保數(shù)據(jù)的準確性、完整性和安全性。
3. 負責(zé)公司網(wǎng)絡(luò)設(shè)備的配置及調(diào)試,監(jiān)控和分析數(shù)據(jù)訪問日志,及時發(fā)現(xiàn)并處理異常訪問行為,防止數(shù)據(jù)泄露和非法訪問,保障業(yè)務(wù)連續(xù)性。
4. 貫徹執(zhí)行全公司(上海泓博、泓博尚奕、成都泓博等)范圍內(nèi)IS027001信息安全制度的執(zhí)行及審計。
5. 管理和維護數(shù)據(jù)安全工具和系統(tǒng),如防火墻、入侵檢測系統(tǒng)、數(shù)據(jù)泄露防護(DLP)等,確保其有效運行并持續(xù)優(yōu)。
6. 建立和完善安全事件應(yīng)急響應(yīng)機制,確保在發(fā)生安全事件時能夠迅速、有效地進行響應(yīng)和處理。
7. 維護和完善公司文件管理,參與質(zhì)量管理體系文件的編制、審核以及改進,并負表本崗位相關(guān)體系文件的編制和執(zhí)行。
8. 執(zhí)行漏洞掃描(如Nessus、Qualys、kali)與滲透測試,精通漏洞的評估、優(yōu)先級排序(基于風(fēng)險)、修補和緩解措施。
任職資格:
1. 計算機科學(xué)、信息安全或相關(guān)專業(yè)大專及以上學(xué)歷,具備3年及以上信息安全相關(guān)工作經(jīng)驗。
2. 深入理解數(shù)據(jù)安全領(lǐng)域的知識,包括數(shù)據(jù)加密、訪問控制、網(wǎng)絡(luò)安全、應(yīng)用安全等。
3. 有從安全技術(shù)基層崗位成長起來的經(jīng)歷,熟悉安全工作的各個環(huán)節(jié)和流程,對基層安全技術(shù)和業(yè)務(wù)有深入的了解和實踐經(jīng)驗,熟悉 DLP,加解密,數(shù)據(jù)庫安全審批,API防護,日志溯源,協(xié)議分析,SOC分析,EDR,SIEM(如Splunk)等。
4. 熟悉常見的數(shù)據(jù)安全標準和法規(guī),如ISO 27001、GDPR、HIPAA等,并能將其應(yīng)用于實際工作中。
5. 具備良好的溝通能力和團隊合作精神,能夠與不同部門有效協(xié)作,推動數(shù)據(jù)安全項目的實施。
6. 精通TCP/IP、VLAN、OSPF/BGP/MPLS協(xié)議及Qos流量調(diào)度,熟練配置防火墻、行為管理等高可用方案實施。
7. 持有 CISSP、CISM、CISA等相關(guān)安全認證者優(yōu)先。
8. 對新技術(shù)和新方法保持高度敏感,能夠持續(xù)學(xué)習(xí)和研究數(shù)據(jù)安全領(lǐng)域的最新動態(tài)。