崗位內(nèi)容:
1. 負(fù)責(zé)公司網(wǎng)絡(luò)及數(shù)據(jù)安全體系的規(guī)劃、建設(shè)與運(yùn)維,落實(shí)“三同步”原則,主導(dǎo)安全項(xiàng)目建設(shè)、系統(tǒng)安全檢測(cè)與隱患整改,保障新系統(tǒng)上線前的安全合規(guī)。
2. 負(fù)責(zé)IT資產(chǎn)與數(shù)據(jù)安全管理,定期梳理IT資產(chǎn)、網(wǎng)絡(luò)拓?fù)浼爸匾獢?shù)據(jù)資產(chǎn),實(shí)施數(shù)據(jù)分類分級(jí)與敏感數(shù)據(jù)保護(hù),開(kāi)展供應(yīng)鏈安全檢查及服務(wù)商安全責(zé)任管理。
3. 負(fù)責(zé)網(wǎng)絡(luò)安全產(chǎn)品的配置、管理與優(yōu)化,包括防火墻、威脅監(jiān)測(cè)系統(tǒng)、WAF、堡壘機(jī)等,根據(jù)網(wǎng)絡(luò)結(jié)構(gòu)調(diào)整安全策略,確保防護(hù)全覆蓋。
4. 負(fù)責(zé)安全審計(jì)與合規(guī)管理,制定安全相關(guān)制度規(guī)范,組織全員安全培訓(xùn)與法規(guī)宣傳,開(kāi)展等保測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、密碼應(yīng)用評(píng)估等合規(guī)工作。
5. 負(fù)責(zé)安全數(shù)據(jù)分析與可視化呈現(xiàn),建設(shè)安全態(tài)勢(shì)感知平臺(tái),定期編制安全工作報(bào)告,實(shí)現(xiàn)安全狀態(tài)動(dòng)態(tài)監(jiān)控與可視化管理。
6. 負(fù)責(zé)安全應(yīng)急響應(yīng)與災(zāi)難恢復(fù),組織攻防演練、應(yīng)急處置及數(shù)據(jù)災(zāi)備工作,響應(yīng)上級(jí)安全預(yù)警與檢查要求,聯(lián)動(dòng)各部門(mén)建立快速應(yīng)急機(jī)制。
7. 與跨部門(mén)團(tuán)隊(duì)協(xié)作,提供安全建議與解決方案,推動(dòng)安全策略全面落地。
任職要求:
1. 3-5年以上網(wǎng)絡(luò)安全技術(shù)及管理相關(guān)工作經(jīng)驗(yàn)。
2. 持有CISP、數(shù)據(jù)庫(kù)或網(wǎng)絡(luò)路由交換等相關(guān)高級(jí)認(rèn)證者優(yōu)先。
3. 熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全相關(guān)法律法規(guī),具備良好職業(yè)操守。
4. 精通網(wǎng)絡(luò)攻防、滲透測(cè)試技術(shù),熟悉漏洞檢測(cè)、權(quán)限管理、溯源分析等;掌握TCP/IP協(xié)議、VPN技術(shù)及主流操作系統(tǒng)(含信創(chuàng)系統(tǒng))、數(shù)據(jù)庫(kù)安全配置。
5. 了解Python、Java等編程語(yǔ)言,熟悉防火墻、WAF、堡壘機(jī)、漏掃等安全產(chǎn)品的配置與運(yùn)維。
6. 具備較強(qiáng)的分析研判、團(tuán)隊(duì)管理與溝通協(xié)調(diào)能力,能獨(dú)立推動(dòng)安全項(xiàng)目實(shí)施與問(wèn)題解決。