崗位職責(zé)描述:
1.安全策略與制度執(zhí)行
(1) 貫徹執(zhí)行組織的網(wǎng)絡(luò)與信息安全策略、制度和流程,確保其有效實(shí)施。
(2) 根據(jù)組織需求和法規(guī)要求,參與制定、修訂安全策略和制度。
2.系統(tǒng)與網(wǎng)絡(luò)安全維護(hù)
(1) 負(fù)責(zé)網(wǎng)絡(luò)設(shè)備(包括路由器、計(jì)算機(jī)硬件、交換機(jī)、電話線等)、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫等的安全配置和維護(hù)。
(2) 定期進(jìn)行漏洞掃描和修復(fù),監(jiān)測和防范網(wǎng)絡(luò)攻擊。
3.安全監(jiān)測與應(yīng)急響應(yīng)
(1) 實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)與信息系統(tǒng)的安全狀況,及時(shí)發(fā)現(xiàn)安全事件。
(2) 制定應(yīng)急預(yù)案,在安全事件發(fā)生時(shí)快速響應(yīng),進(jìn)行處理和恢復(fù)工作。
4.數(shù)據(jù)安全管理
(1) 負(fù)責(zé)組織數(shù)據(jù)的備份和恢復(fù)工作,確保數(shù)據(jù)的完整性和可用性。
(2) 對數(shù)據(jù)的訪問和使用進(jìn)行授權(quán)和審計(jì),防止數(shù)據(jù)泄露和濫用。
5.用戶權(quán)限管理
(1) 為用戶分配和管理賬號及權(quán)限,確保用戶權(quán)限與工作需求相符。
(2) 定期審查用戶權(quán)限,及時(shí)調(diào)整或停用不必要的權(quán)限。
6.安全培訓(xùn)與教育
(1) 組織網(wǎng)絡(luò)與信息安全培訓(xùn)和教育活動(dòng),提高員工的安全意識和技能。
(2) 提供安全咨詢和技術(shù)支持,解答員工的安全問題。
7.安全審計(jì)與報(bào)告
(1) 定期進(jìn)行安全審計(jì),檢查安全策略和制度的執(zhí)行情況。
(2) 編寫安全報(bào)告,向管理層匯報(bào)安全狀況和風(fēng)險(xiǎn)評估結(jié)果。
任職要求:
1.教育背景:需要具備計(jì)算機(jī)相關(guān)專業(yè)的大專及以上學(xué)歷。
2.年齡與性別:年齡在35歲以下(含),但如果能力較強(qiáng),年齡可適當(dāng)放寬。該崗位對性別沒有特殊要求。
3.專業(yè)技能:精通局域網(wǎng)的維護(hù)及網(wǎng)絡(luò)安全,了解網(wǎng)絡(luò)設(shè)備(如計(jì)算機(jī)、服務(wù)器)的管理,熟悉操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁、系統(tǒng)升級)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備與技術(shù)等,以及網(wǎng)絡(luò)基礎(chǔ)設(shè)施的管理,具有網(wǎng)絡(luò)安全管理員證書、CISP或CISSP證書的優(yōu)先。
4.實(shí)踐經(jīng)驗(yàn):具備涉密監(jiān)管、滲透測試、漏洞掃描、分析與漏洞管理、攻擊溯源、全流量分析等高級威逼分析經(jīng)驗(yàn)者優(yōu)先。
5.綜合素質(zhì):具備責(zé)任心、良好的學(xué)習(xí)能力和溝通能力。
福利&待遇:餐補(bǔ),五險(xiǎn)一金,周末雙休,國家法定節(jié)假日齊全。