崗位職責(zé):
1、參與制定公司信息安全戰(zhàn)略、目標(biāo)和規(guī)劃,建立和完善信息安全管理體系,制定信息安全管理制度、流程和規(guī)范。
2、定期對(duì)公司信息化系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,識(shí)別潛在的安全漏洞和威脅,跟蹤整改。組織安全評(píng)估活動(dòng)、建立安全風(fēng)險(xiǎn)臺(tái)賬。
3、建立安全事件響應(yīng)機(jī)制,制定應(yīng)急響應(yīng)計(jì)劃,明確安全事件的報(bào)告、分析、處置流程。
4、跟蹤最新的信息安全技術(shù)和趨勢(shì),評(píng)估在公司安全防護(hù)中的應(yīng)用。評(píng)估安全產(chǎn)品和解決方案。
5、負(fù)責(zé)安全工具(防火墻、IPS、漏掃)和網(wǎng)絡(luò)產(chǎn)品(交換機(jī))等的部署、配置和維護(hù),以及園區(qū)網(wǎng)絡(luò)管理。
6、組織員工信息安全意識(shí)培訓(xùn),提高員工的安全意識(shí)和技能,編寫(xiě)安全意識(shí)宣傳材料。
任職要求:
1、計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)專業(yè)本科及以上學(xué)歷。
2、3年以上信息安全相關(guān)工作經(jīng)驗(yàn),有園區(qū)運(yùn)營(yíng)、物業(yè)管理行業(yè)經(jīng)驗(yàn)者優(yōu)先。
3、熟悉主流操作系統(tǒng)(Windows、Linux等)、常見(jiàn)的安全漏洞和攻擊技術(shù)、網(wǎng)絡(luò)安全工具和產(chǎn)品;熟悉數(shù)據(jù)安全、應(yīng)用安全、網(wǎng)絡(luò)安全、終端安全等安全領(lǐng)域的知識(shí)。了解信息安全管理體系標(biāo)準(zhǔn),例如ISO 27001、等級(jí)保護(hù)等。
4、擁有網(wǎng)絡(luò)信息安全相關(guān)證書(shū)者優(yōu)先。