崗位職責(zé):
1.制定并維護(hù)信息安全策略、制度和流程。定期進(jìn)行風(fēng)險(xiǎn)評(píng)估,提出改進(jìn)措施并監(jiān)督實(shí)施;
2.定期開展安全審計(jì),確保符合法律法規(guī)和行業(yè)標(biāo)準(zhǔn)。負(fù)責(zé)開展信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)工作;
3.建立并維護(hù)安全事件響應(yīng)機(jī)制,及時(shí)處理安全事件;
4.組織員工安全意識(shí)培訓(xùn),提升整體網(wǎng)絡(luò)安全水平;
5.部署和管理安全設(shè)備與系統(tǒng),確保其有效運(yùn)行。實(shí)時(shí)監(jiān)控安全狀況,定期生成報(bào)告并提交管理層;
6.評(píng)估第三方供應(yīng)商的安全措施,確保其符合要求;
7.組織設(shè)計(jì)和規(guī)劃企業(yè)網(wǎng)絡(luò)架構(gòu),負(fù)責(zé)網(wǎng)絡(luò)設(shè)備的配置、部署和維護(hù)。監(jiān)控網(wǎng)絡(luò)性能,分析瓶頸并實(shí)施優(yōu)化措施,確保網(wǎng)絡(luò)高效穩(wěn)定運(yùn)行??焖俣ㄎ徊⒔鉀Q網(wǎng)絡(luò)故障,確保網(wǎng)絡(luò)可用性和可靠性;
8.編寫信息安全及網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)文檔、操作手冊(cè)和故障處理報(bào)告,確保知識(shí)共享和流程規(guī)范化;
9.根據(jù)最新安全趨勢(shì)和技術(shù),持續(xù)優(yōu)化安全管理體系。
資格要求:
1.持有CISSP、CISM、CISA、ISO 27001 LA信息安全管理及CCNA、CCNP、CCIE、HCIA、HCIP、HCIE網(wǎng)絡(luò)管理等認(rèn)證者優(yōu)先;
2.2年以上信息安全及網(wǎng)絡(luò)管理相關(guān)經(jīng)驗(yàn),具備安全管理、風(fēng)險(xiǎn)評(píng)估、安全審計(jì)及網(wǎng)絡(luò)規(guī)劃、設(shè)計(jì)、實(shí)施或運(yùn)維等實(shí)踐經(jīng)驗(yàn);
3.熟悉常見(jiàn)安全技術(shù)(如防火墻、IDS/IPS、加密技術(shù)等);
4.熟悉網(wǎng)絡(luò)協(xié)議(如TCP/IP、BGP、OSPF、VLAN等);
5.了解網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等領(lǐng)域;
6.具備等級(jí)保護(hù)測(cè)評(píng)工作經(jīng)驗(yàn),熟悉等級(jí)保護(hù)測(cè)評(píng)要求;
7熟悉主流操作系統(tǒng)、數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)設(shè)備的安全配置與管理,具備網(wǎng)絡(luò)監(jiān)控和故障排查能力,熟悉工具如Wireshark、Nagios、PRTG等;
8.熟悉GDPR、網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法等相關(guān)法律法規(guī)。