崗位職責:
1、依據(jù)信息管理部年度計劃,分解制定本崗位目標,并形成年度計劃推進執(zhí)行,以實現(xiàn)信息管理部業(yè)務目標;
2、協(xié)助信息管理部主任制定全面且細致的網(wǎng)絡安全策略與制度,負責網(wǎng)絡安全項目的規(guī)劃和實施,持續(xù)優(yōu)化網(wǎng)絡安全防護體系。涵蓋訪問控制、數(shù)據(jù)加密、漏洞管理等各個領域,以保障網(wǎng)絡系統(tǒng)的安全性與合規(guī)性;
3、負責部署與維護防火墻、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、防病毒軟件等安全設備與軟件,構建多層次的安全防護體系,抵御外部的惡意攻擊。關注安全設備及軟件運性及更新情況,及時更新和維護防病毒軟件、防火墻、入侵檢測系統(tǒng)等確保其功能和性能的穩(wěn)定和有效;
4、協(xié)助網(wǎng)絡管理員對網(wǎng)絡設備、服務器、操作系統(tǒng)、數(shù)據(jù)庫等進行安全配置,如設置訪問權限、關閉不必要的服務和端口等,并根據(jù)安全態(tài)勢不斷優(yōu)化配置,降低安全風險;
5、制定應急響應措施與流程,當發(fā)生安全事件時,迅速啟動應急響應機制,進行事件的調(diào)查、分析與處理,采取措施遏制事件的蔓延,降低損失,并撰寫事件報告,總結經(jīng)驗教訓;
6、定期開展網(wǎng)絡系統(tǒng)的漏洞掃描和評估工作,發(fā)現(xiàn)并及時修復系統(tǒng)中的安全漏洞,跟蹤漏洞修復情況,確保系統(tǒng)的安全性;執(zhí)行滲透測試,模擬黑客攻擊,評估系統(tǒng)的防御能力,并提出改進建議,保證公司網(wǎng)絡及數(shù)據(jù)安全;
7、根據(jù)每月的網(wǎng)絡分析報告,分析網(wǎng)絡故障,調(diào)整網(wǎng)絡實施規(guī)范,改進通信設備,提高網(wǎng)絡運行質(zhì)量;
8、為公司內(nèi)部的其他部門提供網(wǎng)絡安全技術支持,解答安全相關問題;同時,組織開展網(wǎng)絡安全培訓和教育活動,提高員工的安全意識和防范能力;
9、持續(xù)關注網(wǎng)絡安全領域的最新技術發(fā)展和安全威脅趨勢,研究新的安全防護技術和方法,為企業(yè)的網(wǎng)絡安全建設提供前瞻性的建議和方案。
任職要求:
1、本科及以上,3年以上工作經(jīng)驗,職業(yè)資格:網(wǎng)絡工程師(中級)、國家注冊信息安全工程師CISE;
2、精通網(wǎng)絡安全核心技術與工具,操作系統(tǒng)與網(wǎng)絡架構安全;掌握網(wǎng)絡安全管理體系,安全運維與網(wǎng)絡滲透測試等工具;了解網(wǎng)絡安全相關法律法規(guī)及各系統(tǒng)情況。
3、工作認真負責,學習能力強,思維敏捷縝密。