工作職責:
1. 建立信息安全制度及流程、信息系統(tǒng)安全、數(shù)據(jù)中心管理、網(wǎng)絡安全、防泄密、數(shù)據(jù)備份及災難恢復,防范企業(yè)經(jīng)營風險。
2. 制定并實施數(shù)據(jù)管理策略和制度,確保數(shù)據(jù)的準確性、完整性和安全性。
3. 負責公司網(wǎng)絡設備的配置及調(diào)試,監(jiān)控和分析數(shù)據(jù)訪問日志,及時發(fā)現(xiàn)并處理異常訪問行為,防止數(shù)據(jù)泄露和非法訪問,保障業(yè)務連續(xù)性。
4. 貫徹執(zhí)行全公司(上海泓博、泓博尚奕、成都泓博等)范圍內(nèi)IS027001信息安全制度的執(zhí)行及審計。
5. 管理和維護數(shù)據(jù)安全工具和系統(tǒng),如防火墻、入侵檢測系統(tǒng)、數(shù)據(jù)泄露防護(DLP)等,確保其有效運行并持續(xù)優(yōu)。
6. 建立和完善安全事件應急響應機制,確保在發(fā)生安全事件時能夠迅速、有效地進行響應和處理。
7. 維護和完善公司文件管理,參與質(zhì)量管理體系文件的編制、審核以及改進,并負表本崗位相關體系文件的編制和執(zhí)行。
8. 執(zhí)行漏洞掃描(如Nessus、Qualys、kali)與滲透測試,精通漏洞的評估、優(yōu)先級排序(基于風險)、修補和緩解措施。
任職資格:
1. 計算機科學、信息安全或相關專業(yè)大專及以上學歷,具備3年及以上信息安全相關工作經(jīng)驗。
2. 深入理解數(shù)據(jù)安全領域的知識,包括數(shù)據(jù)加密、訪問控制、網(wǎng)絡安全、應用安全等。
3. 有從安全技術基層崗位成長起來的經(jīng)歷,熟悉安全工作的各個環(huán)節(jié)和流程,對基層安全技術和業(yè)務有深入的了解和實踐經(jīng)驗,熟悉 DLP,加解密,數(shù)據(jù)庫安全審批,API防護,日志溯源,協(xié)議分析,SOC分析,EDR,SIEM(如Splunk)等。
4. 熟悉常見的數(shù)據(jù)安全標準和法規(guī),如ISO 27001、GDPR、HIPAA等,并能將其應用于實際工作中。
5. 具備良好的溝通能力和團隊合作精神,能夠與不同部門有效協(xié)作,推動數(shù)據(jù)安全項目的實施。
6. 精通TCP/IP、VLAN、OSPF/BGP/MPLS協(xié)議及Qos流量調(diào)度,熟練配置防火墻、行為管理等高可用方案實施。
7. 持有 CISSP、CISM、CISA等相關安全認證者優(yōu)先。
8. 對新技術和新方法保持高度敏感,能夠持續(xù)學習和研究數(shù)據(jù)安全領域的最新動態(tài)。