岗位职责
1、建设公司信息安全管理体系和技术保障体系;
2、梳理、评估公司信息安全管理水平,从物理安全、网络安全、应用安全、信息安全、运营安全、业务连续性及容灾等多个角度设计公司安全架构;
3、制定或修订现有信息安全管理政策、制度与流程,规范信息技术应用的安全规格和标准;
4、监督并控制公司信息安全风险,预防并处理信息安全事件,杜绝重大信息安全事故的发生;
5、负责信息安全技术及相关产品及项目的引入实施和运营维护;
6、负责对整体信息架构安全隐患地挖掘、追踪与消除;对信息安全问题导致的紧急与突发事件制定应急预案,并做好预防性措施及定期演练;
7、定期进行安全审计,并协助安全事件的调查;
8、定期组织信息安全技术培训,完善信息安全知识库、工具建设;
9、敏锐感知行业信息安全*新动态,了解前沿信息安全管理政策,定期发出信息安全预警。
职位要求:
1.本科及以上学历,网络安全/计算机/通信/电子或相关专业;
2.5年以上相关工作经验,并有带团队经验,有大企业工作背景优先考虑;
3.掌握常见的攻击及防护技术,如:防御各种漏洞攻击、ids/ips、远程扫描、arp攻击、ddos攻击等;
4.精通TCP/IP协议,熟悉主流的网络安全产品,如防火墙、IDS/IPS系统、防病毒系统的使用及配置;
5.拥有证书(CISSP,CISP,BS7799LA,CCNP/CCIE,OCP,VCP证书者优先)优先考虑。