職能職責(zé):
1.設(shè)計(jì)并實(shí)施全面的信息安全策略,確保所有IT基礎(chǔ)設(shè)施與生產(chǎn)產(chǎn)線免受潛在的安全威脅。
2.監(jiān)控全網(wǎng)異常行為,響應(yīng)安全事件,進(jìn)行事件調(diào)查及后續(xù)處理。
3.定期進(jìn)行安全評(píng)估和滲透測試,識(shí)別漏洞并采取措施加以修復(fù)。
4.跟進(jìn)外部攻擊與入侵的發(fā)展趨勢(shì),調(diào)優(yōu)公司相應(yīng)安全產(chǎn)品的防護(hù)水平。
任職要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、軟件工程等相關(guān)專業(yè),3年及以上數(shù)據(jù)安全、云安全和工業(yè)安全三個(gè)信息安全細(xì)分領(lǐng)域之一的工作經(jīng)驗(yàn),熟悉制造行業(yè)優(yōu)先。
2.熟悉主流網(wǎng)絡(luò)安全產(chǎn)品的工作原理、功能及操作配置,包括但不限于堡壘機(jī)、防火墻、IPS、WAF、漏洞掃描等產(chǎn)品。
3.熟悉數(shù)據(jù)安全保護(hù)技術(shù),包括加解密、脫敏、DLP、DB審計(jì)、接口安全管理等。
4.熟悉常見的內(nèi)網(wǎng)攻擊方式和安全防護(hù)手段,具備信息安全防護(hù)解決方案的規(guī)劃、部署、實(shí)施能力。
5.有等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、科技風(fēng)險(xiǎn)治理、合規(guī)標(biāo)準(zhǔn)、安全咨詢項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
6.具有安全相關(guān)專業(yè)資質(zhì)水平認(rèn)證,如CISP類、CISSP類等證書者優(yōu)先。