崗位職責:
1、負責信息安全的數(shù)字化建設(shè)規(guī)劃,提出藍圖方案,制定中長期信息安全建設(shè)規(guī)劃,明確安全建設(shè)目標、階段任務(wù)及資源需求;
2、負責推動安全規(guī)劃落地實施,跟蹤規(guī)劃執(zhí)行進度,協(xié)調(diào)資源解決實施過程中的重點難點問題;
3、負責日常安全監(jiān)控及告警處置、漏洞管理及修復(fù),安全事件響應(yīng)及處理、安全合規(guī)制度的落地、運營優(yōu)化及能力建設(shè)、日常溝通與協(xié)作;
4、負責信息安全設(shè)備的日常操作及運維。
任職要求:
1、本科及以上學(xué)歷,計算機、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè),5年以上信息安全相關(guān)工作經(jīng)驗;
2.、熟悉TCP/IP協(xié)議、網(wǎng)絡(luò)架構(gòu),掌握防火墻、WAF、IDS/IPS、VPN等安全設(shè)備的配置與運維;
3、具備漏洞挖掘、滲透測試實戰(zhàn)能力,熟悉常見攻擊手段(如SQL注入、XSS、權(quán)限繞過等)及防御方法;
4、了解數(shù)據(jù)安全、云安全、終端安全等領(lǐng)域技術(shù),具備信息安全建設(shè)規(guī)劃或合規(guī)整改經(jīng)驗者優(yōu)先;持有CISAW、CISP、CISSP等安全認證者優(yōu)先;
5、具備較強的問題分析與應(yīng)急處置能力,責任心強,有良好的溝通協(xié)調(diào)與團隊協(xié)作能力。