負(fù)責(zé)日常安全運(yùn)營(yíng)中的安全評(píng)估工作,具體工作內(nèi)容如下:
(1)安全架構(gòu)評(píng)估:對(duì)組織的安全架構(gòu)、防護(hù)策略進(jìn)行安全評(píng)估,包括網(wǎng)絡(luò)架構(gòu)、系統(tǒng)架構(gòu)、應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)等方面,評(píng)估其安全性和合規(guī)性,發(fā)現(xiàn)潛在的安全風(fēng)險(xiǎn)和漏洞;根據(jù)安全架構(gòu)評(píng)估結(jié)果,制定符合組織實(shí)際情況的安全架構(gòu)設(shè)計(jì)和優(yōu)化方案,包括安全標(biāo)準(zhǔn)、安全策略、安全控制措施等方面,提供相應(yīng)的安全建議和優(yōu)化方案,幫助組織提高安全性和合規(guī)性。
(2)安全事件評(píng)估與處置:對(duì)安全事件進(jìn)行及時(shí)響應(yīng)和分析評(píng)估,定位事件根本原因和影響范圍,制定相應(yīng)的應(yīng)急響應(yīng)方案措施,快速恢復(fù)業(yè)務(wù)正常運(yùn)行;事后編寫(xiě)相應(yīng)的事件分析報(bào)告。
(3)收集和分析安全情報(bào):收集和分析公開(kāi)的安全情報(bào),及時(shí)了解最新的安全威脅和攻擊趨勢(shì),提供相應(yīng)的安全建議和預(yù)防措施。
(4)知識(shí)庫(kù)建設(shè):建立和完善安全運(yùn)營(yíng)知識(shí)庫(kù),包括但不限于設(shè)備運(yùn)維監(jiān)控SOP、應(yīng)急響應(yīng)預(yù)案、故障和事件知識(shí)庫(kù)等,提高團(tuán)隊(duì)規(guī)范化、標(biāo)準(zhǔn)化工作水平。
1、專(zhuān)科以上,網(wǎng)絡(luò)安全、計(jì)算機(jī)相關(guān)專(zhuān)業(yè),具有3年及以上相關(guān)崗位工作經(jīng)驗(yàn);
2、具備較好的數(shù)據(jù)分析和統(tǒng)計(jì)能力,能夠處理和解釋各種數(shù)據(jù)。
3、了解和掌握績(jī)效管理的相關(guān)知識(shí)和理論,包括目標(biāo)設(shè)定、績(jī)效評(píng)估、激勵(lì)和獎(jiǎng)勵(lì)等方面的知識(shí)。
4、了解公司或部門(mén)的業(yè)務(wù)和戰(zhàn)略目標(biāo),能夠理解各種業(yè)務(wù)指標(biāo)和績(jī)效評(píng)估指標(biāo)的含義和重要性。