崗位職責:
1、負責公司統一的網絡規劃、信息安全運行和保障;
2、負責梳理和建立安全體系和流程,制定安全防御、監測和響應等相關環節的工作方案;
3、為公司提供安全技術支持工作,對服務器、數據庫,網絡設備,安全設備、終端等信息資產進行梳理,維護公司網絡結構拓撲;
4、定期對公司系統設備進行安全巡檢,包括設備的運行狀態檢查、安全日志分析、設備備份檢查、安全規則庫維護等;
定期對公司信息資產進行漏洞掃描,對已發現的漏洞情況進行分析、解讀,提供安全處置建議;
5、負責響應公司安全應急事件,根據應急預案開展應急服務并提供緊急建議,防止事件影響擴大,同時進行事件分析、回溯等關鍵應急工作并形成應急處置報告;
6、負責等級保護、云安全等相關技術研究,開展等級保護安全項目及其他信息安全技術防護類項目的建設與實施。
任職要求:
1、計算機科學、信息安全、網絡工程等相關專業本科及以上學歷(條件優異者可適當放寬);
2、具有8年及以上網絡與信息安全相關工作經驗,通過相關網絡安全認證者優先考慮,如CISP、CISSP、CISM等;
3、具備扎實的網絡安全知識和實踐經驗,熟悉TCP/IP協議、網絡架構和網絡設備的工作原理,能夠進行網絡故障排查和性能優化;
4、熟悉信息安全等級保護相關流程與測評規則,對信息安全與數據安全相關制度條款有較深的理解,有相關的組織安全測評與安全整改的實施經驗。熟練掌握至少一種編程語言(如Python、Java、Golang等);
5、能夠編寫安全腳本和工具,熟悉常見的網絡安全攻擊手段和防御技術,如DDoS攻擊、SQL注入、跨站腳本攻擊等,具備網絡安全工具的使用經驗,如Wireshark、Nmap、Metasploit等。