崗位職責:
(1)負責網(wǎng)絡安全規(guī)劃、推進網(wǎng)絡安全體系建設,參與公司網(wǎng)絡安全架構設計和部署;
(2)負責公司信息系統(tǒng)安全方案審閱,信息系統(tǒng)定級、備案及上線前第三方安全測評審查工作;
(3)負責公司IT基礎設施、互聯(lián)網(wǎng)及局域網(wǎng)的建設、運維工作;
(4)負責對企業(yè)網(wǎng)絡和信息系統(tǒng)進行安全架構評審、風險建模;
(5)負責安全問題導致的緊急與突發(fā)事件應急預案制定,負責相應的緊急響應協(xié)調與危機公關工作;
(6)配合相關監(jiān)管部門進行相應的調查、取證,并前瞻性地提出風險防控建議;
(7)負責安全策略、制度、流程在全公司的宣貫,督促并監(jiān)控信息安全流程所涉及的各個部門的流程和制度的執(zhí)行。
任職要求:
(1)碩士及以上學歷,計算機科學、信息系統(tǒng)、網(wǎng)絡安全或相關專業(yè),具備相關專業(yè)證書優(yōu)先,例如CISSP、CISM、OSCP,OSWE、CEH、CIPM、CIPP等;
(2)熟悉網(wǎng)絡安全技術框架,對主機安全、應用安全、網(wǎng)絡安全有深入理解,熟悉國家網(wǎng)絡安全相關標準規(guī)范,如等級保護、ISO27001;
(3)熟悉SM管理相關工作流程、要求、制度,有保密管理相關工作經(jīng)驗;
(4)對安全有系統(tǒng)的掌握,熟悉物理、主機、網(wǎng)絡、虛擬、應用安全,并深入了解其中多個領域(如web安全、移動安全、虛擬化安全、云安全、密碼學等)。