崗位職責(zé):
1、參與制定公司信息安全戰(zhàn)略、目標(biāo)和規(guī)劃,建立和完善信息安全管理體系,制定信息安全管理制度、流程和規(guī)范。
2、定期對公司信息化系統(tǒng)進(jìn)行安全風(fēng)險評估,識別潛在的安全漏洞和威脅,跟蹤整改。組織安全評估活動、建立安全風(fēng)險臺賬。
3、建立安全事件響應(yīng)機(jī)制,制定應(yīng)急響應(yīng)計劃,明確安全事件的報告、分析、處置流程。
4、跟蹤最新的信息安全技術(shù)和趨勢,評估在公司安全防護(hù)中的應(yīng)用。評估安全產(chǎn)品和解決方案。
5、負(fù)責(zé)安全工具(防火墻、IPS、漏掃)和網(wǎng)絡(luò)產(chǎn)品(交換機(jī))等的部署、配置和維護(hù),以及園區(qū)網(wǎng)絡(luò)管理。
6、組織員工信息安全意識培訓(xùn),提高員工的安全意識和技能,編寫安全意識宣傳材料。
任職要求:
1、計算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)本科及以上學(xué)歷。
2、3年以上信息安全相關(guān)工作經(jīng)驗,有園區(qū)運(yùn)營、物業(yè)管理行業(yè)經(jīng)驗者優(yōu)先。
3、熟悉主流操作系統(tǒng)(Windows、Linux等)、常見的安全漏洞和攻擊技術(shù)、網(wǎng)絡(luò)安全工具和產(chǎn)品;熟悉數(shù)據(jù)安全、應(yīng)用安全、網(wǎng)絡(luò)安全、終端安全等安全領(lǐng)域的知識。了解信息安全管理體系標(biāo)準(zhǔn),例如ISO 27001、等級保護(hù)等。
4、擁有網(wǎng)絡(luò)信息安全相關(guān)證書者優(yōu)先。