【工作職責(zé)】
1.負(fù)責(zé)公司IT網(wǎng)絡(luò)與基礎(chǔ)設(shè)施規(guī)劃建設(shè)與網(wǎng)絡(luò)安全運營;
2.負(fù)責(zé)IT設(shè)施與系統(tǒng)的配套管理,包括系統(tǒng)備份、事件支持、運營商、服務(wù)器、機房、設(shè)備、訪問控制等;
3.負(fù)責(zé)建立公司網(wǎng)絡(luò)安全工作機制,制定標(biāo)準(zhǔn)規(guī)范,進行體系建設(shè)和優(yōu)化;
4.負(fù)責(zé)公司網(wǎng)絡(luò)安全風(fēng)險評估與日常運營;
5.負(fù)責(zé)統(tǒng)籌、指揮、協(xié)調(diào)、保障公司重大網(wǎng)絡(luò)安全活動;
6.負(fù)責(zé)對公司網(wǎng)絡(luò)安全工作進行指導(dǎo)、檢查與管理;
7.負(fù)責(zé)外部引進IT設(shè)備測試、評估及輸出報告;
8.完成上級交辦的其他事項。
【任職條件】
一、基本要求
1、學(xué)歷: 本科及以上學(xué)歷,計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)優(yōu)先。。
2、證書: 持有 CISSP、CISP、CISA、Security+ 等網(wǎng)絡(luò)安全認(rèn)證證書者優(yōu)先。
二、專業(yè)技能
1、熟悉網(wǎng)絡(luò)安全基礎(chǔ)知識: 包括網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)、數(shù)據(jù)庫、密碼學(xué)等。
2、掌握網(wǎng)絡(luò)安全技術(shù): 包括防火墻、入侵檢測/防御、漏洞掃描、滲透測試、安全加固等。
3、了解網(wǎng)絡(luò)安全法律法規(guī): 例如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個人信息保護法等。
4、具備安全運維能力: 能夠進行安全監(jiān)控、日志分析、應(yīng)急響應(yīng)等。
熟悉主流安全產(chǎn)品和工具: 例如防火墻、IDS/IPS、漏洞掃描器、滲透測試工具等。
三、其他要求
具備良好的溝通能力和團隊合作精神; 具備強烈的責(zé)任心和職業(yè)道德:具備良好的學(xué)習(xí)能力和問題解決能力;抗壓能力強;能夠適應(yīng)高強度工作,在壓力下保持冷靜和高效。
四、加分項
1、有大型互聯(lián)網(wǎng)公司或安全公司工作經(jīng)驗者優(yōu)先。
2、有安全開發(fā)經(jīng)驗者優(yōu)先。
3、有漏洞挖掘和漏洞利用經(jīng)驗者優(yōu)先。
4、有安全研究和論文發(fā)表經(jīng)驗者優(yōu)先。