主要職責(zé)?:
?1.制定和實(shí)施信息安全管理制度?:負(fù)責(zé)制定公司信息安全管理制度,確保各項(xiàng)安全措施得到有效執(zhí)行。這包括規(guī)劃信息安全總體策略、建立健全公司信息安全防護(hù)體系、完善網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全防護(hù)機(jī)制等。
?2.風(fēng)險(xiǎn)評(píng)估與審計(jì)?:根據(jù)信息系統(tǒng)開(kāi)發(fā)、運(yùn)維等日常工作的開(kāi)展情況,評(píng)估信息安全相關(guān)風(fēng)險(xiǎn),推動(dòng)信息安全相關(guān)制度及流程的不斷優(yōu)化和完善。參與信息安全風(fēng)險(xiǎn)防范相關(guān)的培訓(xùn)工作,提升員工的信息安全意識(shí)。
?3.漏洞管理和應(yīng)急響應(yīng)?:負(fù)責(zé)信息安全事件處理、信息安全專項(xiàng)保障,提供信息安全技術(shù)支撐。進(jìn)行網(wǎng)絡(luò)、信息系統(tǒng)的安全漏洞排查及修復(fù),組織監(jiān)控事件的分析、整改工作,確保系統(tǒng)的安全性?。
4?.教育培訓(xùn)?:負(fù)責(zé)公司員工的信息安全及科技風(fēng)險(xiǎn)教育培訓(xùn),推動(dòng)員工信息安全意識(shí)水平不斷提升。定期組織宣教,提供信息系統(tǒng)安全應(yīng)用的技術(shù)支持?。
?5.報(bào)告和溝通?:按季度出具公司信息安全運(yùn)營(yíng)情況報(bào)告,對(duì)發(fā)現(xiàn)的問(wèn)題或隱患提出改進(jìn)建議,并監(jiān)督整改。負(fù)責(zé)與省衛(wèi)生廳、公安部門、審計(jì)部門等有關(guān)計(jì)算機(jī)安全監(jiān)察部門的聯(lián)系及有關(guān)材料的組織、匯總和上報(bào)工作。
6?.其他職責(zé)?:完成領(lǐng)導(dǎo)交辦的其他工作,包括重大活動(dòng)的保障方案制定、信息安全應(yīng)急預(yù)案管理、定期分析信息安全現(xiàn)狀并提出管理決策建議
崗位要求:
1.本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè)優(yōu)先。同時(shí),需要具備2年以上的信息安全管理或相關(guān)領(lǐng)域的工作經(jīng)驗(yàn)?
2.熟悉各類安全產(chǎn)品工具,如IPS、IDS、WAF、SOC等?,了解等級(jí)保護(hù),ISO27001、ISO20000等安全體系標(biāo)準(zhǔn),并具備相關(guān)的實(shí)踐經(jīng)驗(yàn)?。
3.精通網(wǎng)絡(luò)安全技術(shù),包括端口、服務(wù)漏洞掃描,程序漏洞掃描分析檢測(cè),權(quán)限管理,入侵和攻擊分析追蹤等?。
4.熟悉TCP/IP協(xié)議,了解各種常用應(yīng)用層協(xié)議,精通各種網(wǎng)絡(luò)分析工具?
5.有互聯(lián)網(wǎng)或金融、券商、銀行業(yè)相關(guān)工作經(jīng)驗(yàn)優(yōu)先