崗位職責(zé):
1.根據(jù)本社依賴作業(yè)安排,完成年度定例及指派的工作。根據(jù)依賴要求,作為RHQ推進(jìn)其他法人、作為IT推進(jìn)NECCN四社,確保各項(xiàng)作業(yè)按時(shí)保質(zhì)完成。
2.分擔(dān)對各法人Site的GNSR監(jiān)察職能;履行對網(wǎng)絡(luò)安全技術(shù)層面的監(jiān)控及推進(jìn)事項(xiàng)關(guān)閉的職能,履行技術(shù)監(jiān)控EDR(MSATP)\UEM&Gcaps(Tanium TaaS)\SSPM\BitSight\Splunk等系統(tǒng)中的風(fēng)險(xiǎn)管控及日常監(jiān)控、并定期匯報(bào)職責(zé)。
3.分擔(dān)對各法人ISO27001認(rèn)證持續(xù)有效及ISMS體系范圍調(diào)整的工作。具體參與體系文件及記錄的修定、部門信息安全推進(jìn)組織更新、各部門風(fēng)險(xiǎn)評估等必要ISMS記錄的Follow、內(nèi)審及問題關(guān)閉、外審對應(yīng)、信息安全事件對應(yīng)等工作。
4.分擔(dān)完成網(wǎng)絡(luò)安全法(CSL)及網(wǎng)絡(luò)安全等級保護(hù)制度(MLPS2.0)的合規(guī)性對應(yīng)工作。協(xié)助推進(jìn)NEC中國傘下各法人履行向公安實(shí)施等保備案的工作(包含專家等級評定、公安備案、系統(tǒng)現(xiàn)場等級評測等環(huán)節(jié))
任職要求:
1.具備2年以上IT、網(wǎng)絡(luò)安全工作經(jīng)驗(yàn)。
2.可以熟練使用入侵檢測系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS),熟練使用反惡意軟件和日志分析工具,協(xié)調(diào)團(tuán)隊(duì)(CSIRT-CN、SL-SOC、NECCN-IR)協(xié)作。
3.具備網(wǎng)絡(luò)安全事件流程管控、事件匯總/分析及報(bào)告經(jīng)驗(yàn)。
4.英語6級,英文會議順利溝通并能匯報(bào)。
5.具備ISMS(ISO/IEC27001)優(yōu)先。
職位福利:五險(xiǎn)一金、補(bǔ)充醫(yī)療保險(xiǎn)、定期體檢、帶薪年假、節(jié)日福利、加班補(bǔ)助