崗位職責:
(1)負責網(wǎng)絡(luò)安全規(guī)劃、推進網(wǎng)絡(luò)安全體系建設(shè),參與公司網(wǎng)絡(luò)安全架構(gòu)設(shè)計和部署;
(2)負責公司信息系統(tǒng)安全方案審閱,信息系統(tǒng)定級、備案及上線前第三方安全測評審查工作;
(3)負責公司IT基礎(chǔ)設(shè)施、互聯(lián)網(wǎng)及局域網(wǎng)的建設(shè)、運維工作;
(4)負責對企業(yè)網(wǎng)絡(luò)和信息系統(tǒng)進行安全架構(gòu)評審、風險建模;
(5)負責安全問題導致的緊急與突發(fā)事件應急預案制定,負責相應的緊急響應協(xié)調(diào)與危機公關(guān)工作;
(6)配合相關(guān)監(jiān)管部門進行相應的調(diào)查、取證,并前瞻性地提出風險防控建議;
(7)負責安全策略、制度、流程在全公司的宣貫,督促并監(jiān)控信息安全流程所涉及的各個部門的流程和制度的執(zhí)行。
任職要求:
(1)碩士及以上學歷,計算機科學、信息系統(tǒng)、網(wǎng)絡(luò)安全或相關(guān)專業(yè),具備相關(guān)專業(yè)證書優(yōu)先,例如CISSP、CISM、OSCP,OSWE、CEH、CIPM、CIPP等;
(2)熟悉網(wǎng)絡(luò)安全技術(shù)框架,對主機安全、應用安全、網(wǎng)絡(luò)安全有深入理解,熟悉國家網(wǎng)絡(luò)安全相關(guān)標準規(guī)范,如等級保護、ISO27001;
(3)熟悉SM管理相關(guān)工作流程、要求、制度,有保密管理相關(guān)工作經(jīng)驗;
(4)對安全有系統(tǒng)的掌握,熟悉物理、主機、網(wǎng)絡(luò)、虛擬、應用安全,并深入了解其中多個領(lǐng)域(如web安全、移動安全、虛擬化安全、云安全、密碼學等)。