任職要求:
1. 統(tǒng)招大專以上學歷,具有計算機科學、網絡安全、信息技術等相關專業(yè)背景。
2. 國企單位網絡安全駐場人員,需具備至少5年以上網絡安全運維的相關工作經驗,具備CISP注冊信息安全專業(yè)人員證書、具有信息安全保障人員認證證書、或同等級相關網絡安全資質證書且具備同等能力。
3. 熟練掌握網絡安全技術與安全產品,熟悉互聯(lián)網安全趨勢和法律法規(guī)。
4. 具備深厚的安全技術理論基礎,熟練掌握多種安全攻防手段。
5. 具備優(yōu)秀的團隊合作和項目管理能力,具有較強的溝通表達能力。
崗位職責:
1. 參與漏洞管理工作,對各類重大通用漏洞、應用漏洞進行評估、預警,并推動相關負責人按期修復;
2. 定期組織收集、整理、分析公司的工控安全狀況和業(yè)界安全的動態(tài),提出網絡安全的預警報告和落實防范措施
3. 負責定期對應用系統(tǒng)開展漏洞掃描、安全基線檢查,根據管理要求定期對應用系統(tǒng)進行漏洞掃描,整理檢查報告,跟蹤、驗證整改情況。
4. 協(xié)調處理安全事件,及時做出應急響應措施,降低損失。
6. 信息事件分析工作
對信息系統(tǒng)安全事件的級別進行判定、分類、整理;
對信息系統(tǒng)安全事件分析、處理和應急響應;
當發(fā)現(xiàn)安全事件時,及時處理并形成報告,報告以郵件的形式發(fā)給安全相關負責人;
通過事件分析做好信息系統(tǒng)網絡安全事件的預防工作。
7. 信息設備系統(tǒng)巡檢工作
對信息系統(tǒng)設備安全運行狀態(tài)進行檢查;
完成信息系統(tǒng)安全硬件設備的日常監(jiān)控;
整理信息系統(tǒng)安全巡檢報告。
8. 信息系統(tǒng)日志審計工作
采集網絡安全設備、網絡設備、主機以及操作系統(tǒng)產生的各類日志信息,并將這些信息匯集到審計中心;
對采集的日志進行集中化存儲、備份、查詢、審計、告警、響應,并出具相關的報表報告,獲悉全網的整體安全運行態(tài)勢,實現(xiàn)全生命周期的日志管理。
9. 網絡安全設備維護升級工作
完成信息系統(tǒng)安全設備硬件的安裝、調試及故障處理;
定期對信息系統(tǒng)安全設備進行系統(tǒng)升級維護操作;
定期對信息系統(tǒng)安全設備的特征庫進行升級、更新操作。
10. 網絡安全策略調整工作
結合集團相關安全項目組及國內外安全事件對安全設備進行相關策略優(yōu)化;
通過事件分析對信息系統(tǒng)安全設備的策略和配置進行調整和優(yōu)化。
北京 - 朝陽
成都邁思信息技術有限公司北京 - 朝陽
北京動碼印章科技有限公司北京 - 通州
北京市電通電話技術開發(fā)有限公司北京 - 海淀
北京天擎數眼科技有限公司北京 - 朝陽
北京重熙未來科技有限公司北京 - 朝陽
中國人民財產保險股份有限公司