一、工作職責: 1、保障公司終端、服務器、系統(tǒng)、網(wǎng)絡與信息的安全性、完整性和可用性,消除安全隱患,避免問題發(fā)生; 2、負責公司信息安全整體規(guī)劃和信息安全體系建設、安全評估、安全監(jiān)控、安全審計、檢驗取證、安全加固,完善現(xiàn)有IT安全技術架構和安全管理架構; 3、負責信息安全風險管理,信息安全策略及相關流程、規(guī)范、制度的修訂、推廣及實施,建立信息安全體系并監(jiān)督執(zhí)行; 4、負責修訂公司信息安全基線標準和應急方案,定期組織基線核查和應急演練,指導運維人員對信息系統(tǒng)加固完善; 5、負責定期組織對公司各信息系統(tǒng)進行安全審查、漏洞掃描、滲透測試、風險評估,提高公司信息系統(tǒng)安全技術防御能力; 6、負責公司信息安全系統(tǒng)及設備的配置、運行、常規(guī)故障處理等管理工作,對安全問題與安全事件進行跟蹤、分析,快速定位問題和解決安全事件,達到應急應對、調查取證、持續(xù)性優(yōu)化; 7、監(jiān)督和審核運維工程師的安全標準和策略流程執(zhí)行情況,負責對操作系統(tǒng)安全、數(shù)據(jù)庫安全、應用系統(tǒng)安全、網(wǎng)絡安全、防病毒和物理安全的預防性巡檢,定期編制安全報告; 8、定期執(zhí)行過程審計,客觀地評價運維過程與組織標準規(guī)程的符合性、有效性,跟蹤處理不符合項,對未滿足和不符合公司要求的部門問責,并督促和跟進整改措施的實施; 9、根據(jù)業(yè)務需求制定網(wǎng)絡安全解決方案,負責規(guī)劃、設計、部署網(wǎng)絡安全系統(tǒng),制訂和實施安全規(guī)范、制度、策略; 10、實時關注國家省市區(qū)的計算機相關法律法規(guī)條例,及時引進和輔導學習落地,確保公司IT管理的合規(guī)性; 11、完成公司交待的其他工作。 二、崗位要求: 1、?萍耙陨蠈W歷,計算機網(wǎng)絡、信息安全、信息管理等相關專業(yè),2年以上信息安全建設、咨詢、審計、管理工作經驗; 2、熟悉信息安全體系和安全標準,如ISO******、BS7799、Cobit、ISMS、國家信息安全等級保護等信息安全標準體系和理論知識,對信息安全風險評估分析有較全面的認識,熟練使用安全工具進行信息安全評估,規(guī)劃與實施過完整的信息安全解決方案,并了解安全體系的運作管理,并能夠依據(jù)標準有效指導工作; 3、熟悉網(wǎng)絡體系結構和系統(tǒng)安全架構,精通網(wǎng)絡安全技術:包括端口、漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網(wǎng)絡滲透、病毒木馬分析與防范等;熟悉DDos攻擊、SQL注入、XSS、CSRF等高危安全風險web攻擊分析與防范等專業(yè)技能; 4、精通Sniffer/Wireshark、MRTG/PRTG、TCPDump、nmap等常用網(wǎng)絡檢測、監(jiān)控、分析工具,熟悉主流的安全工具,如:ISS、Nessus、openvas等,能夠以手工或結合工具的方式對系統(tǒng)進行滲透測試和風險評估; 5、熟悉基本的網(wǎng)絡設備、操作系統(tǒng)、移動終端、數(shù)據(jù)庫、中間件、軟件工程的基礎知識,并對攻防技術和安全配置,能夠獨立進行分析和安全加固; 6、熟悉信息安全事件應急響應流程,能夠獨立對系統(tǒng)、網(wǎng)絡、客戶端日志進行分析取證、危機管理和應急處置管理; 7、能獨立規(guī)劃信息安全策略、內控審查、應急演練,建立信息安全規(guī)范,組織信息安全審計和培訓等; 8、良好的文字駕馭能力,具備系統(tǒng)實施方案的撰寫、需求分析、測試報告、培訓手冊和建議書等技術文檔的編寫能力,能熟練使用Word、Excel、PowerPoint、Visio、Project等Office工具軟件; 9、良好的職業(yè)素養(yǎng)、道德操守、敬業(yè)忠誠、團隊合作精神,較強的安全風險意識和敏銳的洞察分析能力,具備高度的計劃性和條理性,出色的組織、溝通10、持有CISACISPCISSPCCSPISO******LA 信息安全認證及在安全咨詢公司有技術顧問經驗者優(yōu)先;11、此崗位適合有豐富的信息安全知識和信息安全管理經驗的人員,并持有無犯罪證明和接受工作背景調查。
舉報
舉報
溫馨提示
- 你可能感興趣的職位
- 最近瀏覽記錄
-
8-15K/月
-
6-15K/月
-
6-9K/月
-
4.5-6K/月
-
10-30K/月
-
10-20K/月
-
7-12K/月
-
7-12K/月
暫沒有相關信息
- 公司規(guī)模:500 - 999人
- 公司性質:國有企業(yè)
- 所屬行業(yè):電力電子
- 所在地區(qū):廣東-深圳市
- 聯(lián)系人:王小姐
- 手機:會員登錄后才可查看
- 郵箱:會員登錄后才可查看
- 郵政編碼:506685
工作地址
- 地址:深圳市南山科技園高新南一道國微大廈6樓






