崗位職責(zé):
1、負(fù)責(zé)制定公司信息安全規(guī)定及各項(xiàng)管理規(guī)范,制定和實(shí)施信息安全策略,包括確定安全目標(biāo)、原則和優(yōu)先級(jí)。
2、負(fù)責(zé)設(shè)計(jì)和維護(hù)公司網(wǎng)絡(luò)安全架構(gòu),實(shí)施訪問(wèn)控制措施,部署和配置安全技術(shù)與工具(如防火墻、IDS/IPS),監(jiān)控相關(guān)安全設(shè)備,分析處理各類(lèi)安全事件。
3、負(fù)責(zé)進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估與管理,通過(guò)漏洞掃描、滲透測(cè)試等方法識(shí)別潛在威脅和漏洞。評(píng)估每個(gè)威脅和漏洞的風(fēng)險(xiǎn)等級(jí),制定和實(shí)施風(fēng)險(xiǎn)緩解策略,并持續(xù)監(jiān)控風(fēng)險(xiǎn)狀態(tài)。
4、制定并實(shí)施安全事件響應(yīng)計(jì)劃,明確在安全事件發(fā)生時(shí)的應(yīng)對(duì)步驟和責(zé)任分配,分析安全事件,編寫(xiě)詳細(xì)的事件報(bào)告。
5、確保網(wǎng)絡(luò)安全工作遵守法律法規(guī)和行業(yè)標(biāo)準(zhǔn),支持內(nèi)部和外部審計(jì),參與安全審計(jì)工作,評(píng)估企業(yè)的安全措施和流程的有效性和合規(guī)性。。
6、協(xié)助為公司員工提供信息安全意識(shí)培訓(xùn),組織安全培訓(xùn)和演練。
7、關(guān)注最新安全威脅與技術(shù),進(jìn)行安全研究與測(cè)試,改進(jìn)安全措施。
8、與業(yè)務(wù)部門(mén)協(xié)作,報(bào)告安全狀況,提供安全風(fēng)險(xiǎn)和解決方案的建議。
9、創(chuàng)建和維護(hù)所有與信息安全相關(guān)的文檔,包括政策手冊(cè)、操作指南、應(yīng)急響應(yīng)計(jì)劃、風(fēng)險(xiǎn)評(píng)估報(bào)告等。編寫(xiě)和提交定期的安全報(bào)告,匯報(bào)當(dāng)前的安全狀態(tài)、風(fēng)險(xiǎn)狀況和改進(jìn)建議。
任職要求:
1、本科或以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)、通信、信息安全等相關(guān)專(zhuān)業(yè),具備3年以上網(wǎng)絡(luò)和信息安全實(shí)施經(jīng)驗(yàn);
2、熟悉主流安全產(chǎn)品并掌握其原理,如防火墻、入侵檢測(cè)、入侵防御、網(wǎng)閘、WAF、安全審計(jì)、堡壘機(jī)、漏洞掃描等安全產(chǎn)品;
3、熟悉Linux、Unix、windwos等操作系統(tǒng),熟悉網(wǎng)絡(luò)與信息安全原理與規(guī)劃,計(jì)算機(jī)信息安全技術(shù)、標(biāo)準(zhǔn)和規(guī)范;
4、了解滲透測(cè)試的步驟、方法、流程,熟練掌握各種滲透測(cè)試工具;
5、熟練掌握常見(jiàn)的Web漏洞入侵與防范方法、技巧(如:SQL注入、XSS跨站腳本、CSRF跨站偽造請(qǐng)求、文件上傳、文件包含及命令執(zhí)行);
6、完成日常的風(fēng)險(xiǎn)評(píng)估、安全評(píng)估、滲透測(cè)試、應(yīng)急響應(yīng)、安全培訓(xùn)等工作;
7、有安全行業(yè)從業(yè)背景、有CISSP、CISP、CCNP證書(shū)者優(yōu)先考慮。
工作時(shí)間:8:30-17:30,每周二和周四18:00-20:00,周末雙休
免費(fèi)往返班車(chē)路線:
1號(hào)線 井大(7:30)-世歐瀾山(7:45)-園區(qū)
2號(hào)線 閩大(7:20)-東輝花園(7:35)-三木花園(7:55)-遠(yuǎn)西(8:00)-園區(qū)
4號(hào)線 福大北門(mén)(7:30)—物構(gòu)所(7:35)—園區(qū)
5號(hào)線 五福天橋(7:37)-南公園(7:45)-長(zhǎng)樂(lè)路(7:50)-園區(qū)
6號(hào)線 萬(wàn)商(7:33)- 教院附中(7:40)-園區(qū)
7號(hào)線 西洪(7:30)- 梅峰(7:35)- 屏西(7:40)- 園區(qū)
8號(hào)線 福機(jī)(7:42)- 蓬埕(7:48)- 江十(7:53)- 人民埕(7:55)-園區(qū)
9號(hào)線 屏西(7:40)- 省體中心(7:45)- 園區(qū)
11號(hào)線 省檢察院(斗門(mén)地鐵站)(7:35)-實(shí)發(fā)大廈(湖藤公交站)(7:37)-省體中心(7:45)-園區(qū)
12號(hào)線 晉安區(qū)委(7:40)-茶會(huì)小區(qū)(7:45)-前嶼(7:50)-福光格致(7:55)-園區(qū)
13號(hào)線 麥德龍(7:45)-園區(qū)
14號(hào)線 三叉街(7:40)- 園區(qū)
15號(hào)線 上渡(7:40)- 福灣新城(7:48)- 園區(qū)
16號(hào)線 中庚城(7:34)- 燎原(7:40)- 園區(qū)
17號(hào)線 金山四期(7:30)- 洪灣路口公交站(7:35)- 橘園洲公交站(7:40)- 園區(qū)
18號(hào)線 浦上大道(7:40)- 園區(qū)
19號(hào)線 旗山大道招呼站(7:20)- 省檔案館(7:27)- 葛岐村(7:37)- 信通中心(7:40)- 烏龍江大區(qū)(7:43)- 灣邊橋頭(7:50)- 園區(qū)