崗位職責:
1.根據本社依賴作業安排,完成年度定例及指派的工作。根據依賴要求,作為RHQ推進其他法人、作為IT推進NECCN四社,確保各項作業按時保質完成。
2.分擔對各法人Site的GNSR監察職能;履行對網絡安全技術層面的監控及推進事項關閉的職能,履行技術監控EDR(MSATP)\UEM&Gcaps(Tanium TaaS)\SSPM\BitSight\Splunk等系統中的風險管控及日常監控、并定期匯報職責。
3.分擔對各法人ISO27001認證持續有效及ISMS體系范圍調整的工作。具體參與體系文件及記錄的修定、部門信息安全推進組織更新、各部門風險評估等必要ISMS記錄的Follow、內審及問題關閉、外審對應、信息安全事件對應等工作。
4.分擔完成網絡安全法(CSL)及網絡安全等級保護制度(MLPS2.0)的合規性對應工作。協助推進NEC中國傘下各法人履行向公安實施等保備案的工作(包含專家等級評定、公安備案、系統現場等級評測等環節)
任職要求:
1.具備2年以上IT、網絡安全工作經驗。
2.可以熟練使用入侵檢測系統(IDS)和入侵防御系統(IPS),熟練使用反惡意軟件和日志分析工具,協調團隊(CSIRT-CN、SL-SOC、NECCN-IR)協作。
3.具備網絡安全事件流程管控、事件匯總/分析及報告經驗。
4.英語6級,英文會議順利溝通并能匯報。
5.具備ISMS(ISO/IEC27001)優先。
職位福利:五險一金、補充醫療保險、定期體檢、帶薪年假、節日福利、加班補助