崗位職責(zé):
1、負(fù)責(zé)對(duì)信息安全(網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)安全等)策略的規(guī)劃及協(xié)調(diào)部署
2、進(jìn)行信息安全審計(jì),包括操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)和網(wǎng)絡(luò),以及信息安全體系。
3、負(fù)責(zé)對(duì)公司所有信息系統(tǒng)的用戶、角色、權(quán)限的合理性的審核與校正工作
4、定期完成信息安全自查工作,撰寫自查報(bào)告并提出整改措施
5、提供安全解決方案和管理安全項(xiàng)目實(shí)施。
6、負(fù)責(zé)信息安全監(jiān)控和預(yù)警,負(fù)責(zé)對(duì)整體IT信息架構(gòu)安全隱患的挖掘、追蹤與消除
7、公司網(wǎng)信安平臺(tái)運(yùn)維,定期巡檢網(wǎng)信安平臺(tái)WAF、態(tài)勢(shì)感知、防火墻、IPS,及時(shí)發(fā)現(xiàn)漏洞及其攻擊技術(shù),對(duì)操作系統(tǒng)進(jìn)行安全加固;
8、公司業(yè)務(wù)系統(tǒng)的滲透測(cè)試及漏洞修復(fù)跟蹤、新業(yè)務(wù)系統(tǒng)的安全基線檢查;對(duì)外如政府側(cè)、企業(yè)側(cè)提供滲透測(cè)試及漏洞掃描服務(wù)等安全服務(wù);
9、支撐政府側(cè)重點(diǎn)客戶每年的深藍(lán)、粵盾等HW重點(diǎn)保障。
10、支撐公司IT系統(tǒng)的運(yùn)維。
任職要求:
1、統(tǒng)招本科及以上學(xué)歷,信息安全、計(jì)算機(jī)及網(wǎng)絡(luò)安全等相關(guān)專業(yè)
2、2年以上的信息安全工作經(jīng)驗(yàn),具體信息安全管理體系建設(shè)、咨詢、審計(jì)相關(guān)能力
3、熟悉國(guó)內(nèi)外信息安全相關(guān)法律法規(guī)、管理標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn),相關(guān)信息安全稽核迎審相關(guān)經(jīng)驗(yàn)者優(yōu)先;
4、熟練掌握堡壘機(jī)、防病毒、漏洞掃描、Linux/Unix、windows等操作系統(tǒng)以及安全產(chǎn)品軟硬件知識(shí),配置和分析;
5、具備良好的溝通協(xié)調(diào)能力、文檔撰寫能力和團(tuán)隊(duì)合作精神;
6、具有滲透工程師PTE、CISSP、CISA、ISO 27001LA、ISO 20000等認(rèn)證者優(yōu)先。