崗位要求:
1、負責組織建設(shè)項目的安全管理體系,包括制度規(guī)范、表單標準化建立等工作。確保安全管理滿足客戶安全管理標準。
2、負責落實安全管理體系的運行,并定期監(jiān)測和評估其效果,提出優(yōu)化建議并落實改進措施。
3、負責安全類產(chǎn)品的布署實施及設(shè)備的運行維護工作。
4、負責安全檢測服務(wù)實施,包括操作系統(tǒng)、中間件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備的監(jiān)測
5、通過安全設(shè)施開展監(jiān)測預警、分析、研判及應(yīng)急處置,在安全可控范圍內(nèi)實施安全加固等服務(wù)。
6、負責網(wǎng)絡(luò)攻擊或安全事件的應(yīng)急處置,提供7*24小時應(yīng)急響應(yīng)服務(wù)。
7、協(xié)助重大安全事故的調(diào)查、溯源處理,制定預防糾正措施并監(jiān)督落實,通過事故分析,總結(jié)經(jīng)驗教訓,避免類似事故再次發(fā)生。
8、組織開展安全教育培訓工作,提高員工的安全意識和操作技能。培訓內(nèi)容涵蓋安全生產(chǎn)規(guī)章制度、操作規(guī)程、事故案例分析等
9、風險管理:負責危險源辨識、環(huán)境因素識別、風險識別等工作,做好風險管控和上報工作。
10、檔案管理:負責各類事故的統(tǒng)計、上報工作,并建立健全事故檔案
任職資格:
1、計算機科學、管理電子信息工程等相關(guān)專業(yè)。
2、具備深厚的網(wǎng)絡(luò)信息安全論知識和豐富的實踐經(jīng)驗,具備安全事件快速溯源、定位問題原因、提出解決方案的能力
3、精通DDOS設(shè)備、WAF、堡壘機、SSL、態(tài)勢感知等安全系統(tǒng)監(jiān)測、分析、研判的運營能力。
4、具備較強的編程能力,掌握接口、數(shù)據(jù)調(diào)用、WEB站點架構(gòu)等技術(shù)的實現(xiàn)方法。
5、熟悉UNIX/LINUX等主流操作系統(tǒng)平臺,理解操作系統(tǒng)原理,并具備腳本編寫能力(如SHELL、PERL、PYTHON等)。
5、具備3年以上的安全防御方面相關(guān)工作經(jīng)驗,特別是參與大型安全演習的統(tǒng)籌和匯報總結(jié)的經(jīng)驗。
7、持有相關(guān)領(lǐng)域的認證證書(如CISP、CISO)者優(yōu)先。
8、具備良好的溝通能力和團隊合作精神,能夠與團隊成員、開發(fā)人員和業(yè)務(wù)人員進行有效溝通和協(xié)作。
9、工作認真負責,能夠承擔較大的工作壓力,并按時完成工作任務(wù)。