崗位職責:
1.負責全廠資訊安全規(guī)劃與實施,公司信息安全管理體系修訂、發(fā)布、實施和內(nèi)部稽核,協(xié)助部門主管確保企業(yè)IT活動符合內(nèi)部信息安全策略和外部法律法規(guī)要求,并協(xié)助應(yīng)對客戶和外部審計
2.負責公司數(shù)據(jù)安全(防病防勒索、數(shù)據(jù)備份與還原等)、網(wǎng)絡(luò)安全(防火墻、交換機、行為管理、堡壘機、日志審計、數(shù)據(jù)庫審計、郵件網(wǎng)關(guān)等)維護;
3.負責廠區(qū) NPI 區(qū)域收集用戶需求,分析并提供管控方案,負責內(nèi)部各 NPI 區(qū)域的稽核、審計和追蹤
4.負責公司關(guān)鍵人員崗位離職后的IT活動審計,內(nèi)部信息安全策略違規(guī)事件和外部攻擊事件的深入分析和調(diào)查取證;定期對關(guān)鍵系統(tǒng)和服務(wù)器操作日志進行審計,發(fā)現(xiàn)異?;蜻`規(guī)行為。每季度發(fā)布服務(wù)器、電腦終端和用戶的信息安全健康報告
任職要求:
1. 本科以上學歷,信息管理,信息安全或計算機相關(guān)專業(yè)
2. 三年以上工作經(jīng)驗,至少兩年以上信息安全相關(guān)工作經(jīng)驗
3. 做事嚴謹、細致、有序,有責任心,善于鉆研、勤于動手,具備良好的溝通能力和較出色的分析判斷能力,極強的風險意識
4. 熟悉主流終端、信息安全產(chǎn)品和技術(shù),包括身份認證、防火墻、LDAP、堡壘機、安全審計、終端管理、桌面管理、企業(yè)防病毒、資產(chǎn)管理、MDM、虛擬化等,具備安全產(chǎn)品的方案設(shè)計、集成實施經(jīng)驗。
5. 擁有CISSP/CISE/CCSP/CSSLP相關(guān)證書者優(yōu)先,有ISO/IEC27001信息安全體系或網(wǎng)絡(luò)安全等級保護的相關(guān)經(jīng)驗優(yōu)先