1、協(xié)助配合信息安全體系建設,對業(yè)務進行合規(guī)性檢查;
2、提供IT系統(tǒng)的持續(xù)監(jiān)控服務以檢測惡意活動,評估安全相關事件并管理對事件的響應,保證業(yè)務連續(xù)性;
3、關注和跟蹤各類安全問題和系統(tǒng)漏洞,及時發(fā)現(xiàn)安全隱患并制定解決方案;
4、制定信息安全基線,推進業(yè)務嚴格執(zhí)行,保障操作系統(tǒng)、網(wǎng)絡設備、安全設備和業(yè)務的整體安全;
5、公司內外部的合規(guī)檢查和評審工作,推動違規(guī)事項的整改、跟蹤和合規(guī)性評估;
6、參加各類護網(wǎng)、重保等安全支撐保障服務;
7、團隊知識庫建設和全省網(wǎng)絡安全培訓賦能。
任職資格:
1、熟悉各種路由器、防火墻、交換機、負載均衡、VPN、等網(wǎng)絡設備的部署、維護和安全防范;
2、熟悉相關網(wǎng)絡安全產品,如AD域、防火墻、IDS、 IPS、防病毒系統(tǒng)、漏洞評估工具、監(jiān)控產品等;
3、熟悉常見攻擊和防御辦法,熟悉網(wǎng)絡安全和主機安全技術,網(wǎng)絡滲透技術;
4、熟悉計算機信息系統(tǒng)安全等級保護劃分準則和相關實施方案。
5、有網(wǎng)絡安全運維經(jīng)驗著優(yōu)先考慮;
6、持有 CISP/OSCP/CISSP 等證書者優(yōu)先考慮;
7、積極主動,善于思考,具備團隊合作精神,良好的溝通能力、學習能力、邏輯表達能力。