崗位職責(zé):
1.網(wǎng)絡(luò)安全管理:負(fù)責(zé)網(wǎng)絡(luò)安全各類(lèi)制度流程的建立和優(yōu)化;負(fù)責(zé)組織和協(xié)助運(yùn)維團(tuán)隊(duì)根據(jù)測(cè)評(píng)要求完成等級(jí)保護(hù)測(cè)評(píng)工作;負(fù)責(zé)開(kāi)展員工安全意識(shí)培訓(xùn)、專(zhuān)業(yè)技術(shù)培訓(xùn)等;負(fù)責(zé)組織開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作;
2.數(shù)據(jù)和密碼安全:負(fù)責(zé)數(shù)據(jù)安全管理策略與流程的建立和優(yōu)化;負(fù)責(zé)保障業(yè)務(wù)場(chǎng)景下數(shù)據(jù)安全管控和個(gè)人信息保護(hù)符合法律、法規(guī)要求負(fù)責(zé)組織和協(xié)助運(yùn)維團(tuán)隊(duì)根據(jù)測(cè)評(píng)要求完成商用密碼安全性評(píng)估;
3.應(yīng)用安全:負(fù)責(zé)應(yīng)用開(kāi)發(fā)相關(guān)安全管理制度的建立和優(yōu)化;負(fù)責(zé)應(yīng)用開(kāi)發(fā)全生命周期安全管控;協(xié)助開(kāi)展業(yè)務(wù)系統(tǒng)上線安全測(cè)試、例行安全檢查、滲透測(cè)試工作;
4.安全技術(shù)支持:負(fù)責(zé)組織開(kāi)展重大活動(dòng)和攻防演練的前期準(zhǔn)備、安全值守和總結(jié),并參與值守工作;協(xié)同完成安全事件應(yīng)急響應(yīng),快速定位、處置、溯源及復(fù)盤(pán)工作;
職位要求:
1. 信息安全、計(jì)算機(jī)及相關(guān)專(zhuān)業(yè);本科及以上學(xué)歷;連續(xù)3年以上,或累計(jì)5年以上網(wǎng)絡(luò)安全項(xiàng)目相關(guān)工作經(jīng)驗(yàn);
2. 深入理解網(wǎng)絡(luò)安全管理體系,熟悉制度流程編寫(xiě);
3. 熟悉等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估等安全管理類(lèi)工作;
4. 熟悉常見(jiàn)數(shù)據(jù)安全風(fēng)險(xiǎn)、數(shù)據(jù)保護(hù)技術(shù)、數(shù)據(jù)生命周期管理標(biāo)準(zhǔn)及規(guī)范;熟悉商用密碼建設(shè)和個(gè)人信息保護(hù);
5. 熟悉應(yīng)用系統(tǒng)建設(shè)的全流程管控,熟悉開(kāi)發(fā)安全制度編寫(xiě);可獨(dú)立編寫(xiě)安全管理制度;
6. 熟悉滲透測(cè)試、源代碼審計(jì)等安全測(cè)試工作;
7. 熟悉重保的全工作流程;具備獨(dú)立組織完成重保工作的能力;
8. 了解安全事件應(yīng)急響應(yīng)流程;參與過(guò)安全事件的應(yīng)急響應(yīng);
9. 有相關(guān)資質(zhì)認(rèn)證者,如獲得CISP CISSP等安全類(lèi)證書(shū)優(yōu)先;
10. 有較強(qiáng)的邏輯思維及溝通能力,有良好的團(tuán)隊(duì)意識(shí)和協(xié)作精神,善于跨部門(mén)組織和協(xié)調(diào)資源;
11. 具備應(yīng)用安全管控經(jīng)驗(yàn),熟悉應(yīng)用開(kāi)發(fā)過(guò)程中的安全風(fēng)險(xiǎn)點(diǎn);
12. 具備數(shù)據(jù)和個(gè)人信息安全管控經(jīng)驗(yàn),了解業(yè)務(wù)過(guò)程中的主要風(fēng)險(xiǎn)點(diǎn);
13. 具備獨(dú)立組織完成等級(jí)保護(hù)、密評(píng)、風(fēng)險(xiǎn)評(píng)估等安全管理合規(guī)類(lèi)工作的能力;
北京 - 大興
北方集成電路技術(shù)創(chuàng)新中心(北京)有限公司北京 - 朝陽(yáng)
中福彩科技發(fā)展(北京)有限公司北京 - 西城
綿陽(yáng)奇安優(yōu)服科技有限公司北京 - 朝陽(yáng)
北京久勝云數(shù)科技有限公司北京 - 通州
北京悅康科創(chuàng)醫(yī)藥科技股份有限公司北京 - 海淀
中科信息安全共性技術(shù)國(guó)家工程研究中心有限公司