崗位職責(zé):
1、依據(jù)集團信息化整體規(guī)劃,配合他人完成信息安全項目建設(shè)規(guī)劃
2、配合他人完成建立健全各項信息安全管理制度與實施細(xì)則
3、配合他人完成建立安全監(jiān)控、檢查和報告的機制和技術(shù)手段
4、配合他人完成信息安全風(fēng)險管控,出具信息安全風(fēng)險管控報告
5、配合他人完成信息安全審計工作,對違反信息安全管理制度的行為予以通報、處罰
6、配合定期對系統(tǒng)進行漏洞掃描和風(fēng)險評估,及時發(fā)現(xiàn)和修復(fù)潛在的安全隱患
7、配合對新系統(tǒng)、新應(yīng)用進行安全評估,確保其符合信息安全要求
8、配合跟蹤最新的安全漏洞和攻擊手段,及時更新安全策略和防護措施
任職要求:
1、本科學(xué)歷,3年以上工作經(jīng)驗;
2、熟悉主流終端、信息安全產(chǎn)品和技術(shù),包括:身份認(rèn)證、 LDAP 、堡壘機、安全審計
3、熟悉主流主機、服務(wù)器,以及操作系統(tǒng)、數(shù)據(jù)庫及應(yīng)用中間件的安全設(shè)計、操作與配置
4、具備漏洞掃描和風(fēng)險評估的能力,能夠及時發(fā)現(xiàn)和修復(fù)潛在的安全隱患,確保系統(tǒng)的安全性和穩(wěn)定性;
5、具備應(yīng)急響應(yīng)和恢復(fù)能力,能夠在遭受網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露事件時迅速響應(yīng)并恢復(fù)系統(tǒng)正常運行;
6、具備信息安全管理和培訓(xùn)能力,能夠制定和執(zhí)行企業(yè)或組織的信息安全策略◇提高員工的信息安全意識和技能;語言進行自動化腳本編寫,提高工作效率;
7、了解編程和腳本編寫,能夠使用編程和質(zhì)量;
8、具備相關(guān)證書者優(yōu)先考慮,如 CISP 、 CISSP 等。