崗位職責(zé):
1、深入調(diào)研煤礦業(yè)務(wù)流程,結(jié)合行業(yè)特點(diǎn)與安全需求,參與設(shè)計(jì)并搭建全面、高效的網(wǎng)絡(luò)安全防護(hù)體系。制定切實(shí)可行的安全策略與解決方案,涵蓋網(wǎng)絡(luò)架構(gòu)安全、數(shù)據(jù)安全、應(yīng)用安全等多個(gè)層面,保障煤礦信息系統(tǒng)穩(wěn)定運(yùn)行,抵御各類網(wǎng)絡(luò)安全威脅。
2、設(shè)備與系統(tǒng)安全管理:負(fù)責(zé)防火墻、入侵檢測 / 防御系統(tǒng)(IDS/IPS)、Web 應(yīng)用防火墻(WAF)等網(wǎng)絡(luò)安定期評估安全設(shè)備策略的有效性,依據(jù)煤礦網(wǎng)絡(luò)環(huán)境變化與安全風(fēng)險(xiǎn)狀況,及時(shí)優(yōu)化調(diào)整策略,確保設(shè)備精準(zhǔn)防護(hù)。同時(shí),對服務(wù)器、中間件、數(shù)據(jù)庫等關(guān)鍵系統(tǒng)進(jìn)行安全基線評估與加固,依據(jù)安全標(biāo)準(zhǔn)規(guī)范,對系統(tǒng)配置、用戶權(quán)限、數(shù)據(jù)存儲(chǔ)等方面進(jìn)行全面檢查與優(yōu)化,降低系統(tǒng)安全風(fēng)險(xiǎn)。
3、實(shí)時(shí)監(jiān)控煤礦網(wǎng)絡(luò)及信息系統(tǒng)的運(yùn)行狀態(tài),密切關(guān)注安全事件與告警信息。深度分析網(wǎng)絡(luò)安全日志,快速定位安全問題根源,對各類網(wǎng)絡(luò)安全告警做出及時(shí)、準(zhǔn)確的處置。在發(fā)生網(wǎng)絡(luò)安全事件時(shí),迅速啟動(dòng)應(yīng)急預(yù)案,組織協(xié)調(diào)相關(guān)資源,開展應(yīng)急處置工作,包括阻斷攻擊、恢復(fù)系統(tǒng)、調(diào)查取證等,最大限度降低事件對煤礦生產(chǎn)經(jīng)營的影響,并在事后進(jìn)行復(fù)盤總結(jié),完善應(yīng)急預(yù)案與安全防護(hù)措施。
4、定期開展網(wǎng)絡(luò)安全漏洞掃描與滲透測試工作,運(yùn)用專業(yè)漏洞掃描工具(如 Nessus、OpenVAS)對煤礦網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進(jìn)行全面檢測,及時(shí)發(fā)現(xiàn)潛在安全漏洞。針對掃描發(fā)現(xiàn)的漏洞,進(jìn)行深入分析與評估,制定詳細(xì)的整改方案,并跟蹤督促整改工作落實(shí)到位,確保漏洞得到有效修復(fù)。同時(shí),持續(xù)關(guān)注行業(yè)安全動(dòng)態(tài)與新興安全威脅,結(jié)合煤礦實(shí)際情況,對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行前瞻性評估與預(yù)警,提前制定防范措施。
5、建立并完善內(nèi)部網(wǎng)絡(luò)安全設(shè)備臺(tái)賬,詳細(xì)記錄設(shè)備型號(hào)、配置信息、采購時(shí)間、維保情況等,確保設(shè)備管理的規(guī)范化與信息化。整理編寫網(wǎng)絡(luò)安全運(yùn)維報(bào)告、安全事件報(bào)告、漏洞整改報(bào)告等各類文檔,對網(wǎng)絡(luò)安全工作進(jìn)行全面總結(jié)與匯報(bào),為管理層決策提供數(shù)據(jù)支持與參考依據(jù)。
6、負(fù)責(zé)煤礦重大活動(dòng)期間(如重要檢查、礦區(qū)智能化項(xiàng)目推進(jìn)等)的網(wǎng)絡(luò)安全保障工作。制定專項(xiàng)安全保障方案,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測與防護(hù)力度,確保重大活動(dòng)期間網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運(yùn)行。積極參與上級主管部門組織的網(wǎng)絡(luò)安全護(hù)網(wǎng)行動(dòng)、攻防演練等活動(dòng),在活動(dòng)中檢驗(yàn)并提升煤礦網(wǎng)絡(luò)安全防護(hù)能力與應(yīng)急響應(yīng)水平。
7、組織開展面向煤礦全體員工的網(wǎng)絡(luò)安全意識(shí)培訓(xùn)活動(dòng),通過舉辦講座、發(fā)放宣傳資料、案例分析等形式,普及網(wǎng)絡(luò)安全知識(shí)與技能,提高員工的安全意識(shí)與防范能力。推動(dòng)煤礦內(nèi)部網(wǎng)絡(luò)安全文化建設(shè),營造全員重視網(wǎng)絡(luò)安全的良好氛圍。
崗位要求:
1、計(jì)算機(jī)、通信、電子等相關(guān)專業(yè)本科及以上學(xué)歷,3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn);
2、精通TCP/IP協(xié)議、路由協(xié)議(如OSPF、BGP等)、交換技術(shù)(如VLAN、STP等)、網(wǎng)絡(luò)安全技術(shù)(如ACL、VPN等);
3、熟練操作多種網(wǎng)絡(luò)安全工具,如漏洞掃描器 Nessus、OpenVAS,能夠精準(zhǔn)設(shè)置掃描參數(shù),對煤礦網(wǎng)絡(luò)環(huán)境進(jìn)行全面深入的漏洞掃描,并準(zhǔn)確解讀掃描報(bào)告;擅長使用抓包工具 Wireshark,通過捕獲和分析網(wǎng)絡(luò)數(shù)據(jù)包,排查網(wǎng)絡(luò)故障與安全隱患;掌握滲透測試工具 Metasploit 的使用,能夠模擬真實(shí)攻擊場景,對煤礦信息系統(tǒng)進(jìn)行安全評估,查找潛在安全漏洞。;
4、具備良好的網(wǎng)絡(luò)故障排查和問題解決能力,能夠獨(dú)立分析和解決復(fù)雜網(wǎng)絡(luò)問題;
5、具備良好的溝通能力和團(tuán)隊(duì)合作精神,工作認(rèn)真負(fù)責(zé),具備較強(qiáng)的學(xué)習(xí)能力和抗壓能力;
具備以下條件者優(yōu)先:
1、持有 CISP(注冊信息安全專業(yè)人員)、CISSP(國際注冊信息系統(tǒng)安全專家)等相關(guān)證書者優(yōu)先;
2、具備云計(jì)算、SDN等相關(guān)技術(shù)經(jīng)驗(yàn);
3、具備大型網(wǎng)絡(luò)規(guī)劃、割接、設(shè)計(jì)和實(shí)施經(jīng)驗(yàn);
4、有煤礦相關(guān)工作經(jīng)驗(yàn)者、接受長期出差人員優(yōu)先