崗位內容:
1. 負責公司網絡及數據安全體系的規劃、建設與運維,落實“三同步”原則,主導安全項目建設、系統安全檢測與隱患整改,保障新系統上線前的安全合規。
2. 負責IT資產與數據安全管理,定期梳理IT資產、網絡拓撲及重要數據資產,實施數據分類分級與敏感數據保護,開展供應鏈安全檢查及服務商安全責任管理。
3. 負責網絡安全產品的配置、管理與優化,包括防火墻、威脅監測系統、WAF、堡壘機等,根據網絡結構調整安全策略,確保防護全覆蓋。
4. 負責安全審計與合規管理,制定安全相關制度規范,組織全員安全培訓與法規宣傳,開展等保測評、風險評估、密碼應用評估等合規工作。
5. 負責安全數據分析與可視化呈現,建設安全態勢感知平臺,定期編制安全工作報告,實現安全狀態動態監控與可視化管理。
6. 負責安全應急響應與災難恢復,組織攻防演練、應急處置及數據災備工作,響應上級安全預警與檢查要求,聯動各部門建立快速應急機制。
7. 與跨部門團隊協作,提供安全建議與解決方案,推動安全策略全面落地。
任職要求:
1. 3-5年以上網絡安全技術及管理相關工作經驗。
2. 持有CISP、數據庫或網絡路由交換等相關高級認證者優先。
3. 熟悉網絡安全、數據安全相關法律法規,具備良好職業操守。
4. 精通網絡攻防、滲透測試技術,熟悉漏洞檢測、權限管理、溯源分析等;掌握TCP/IP協議、VPN技術及主流操作系統(含信創系統)、數據庫安全配置。
5. 了解Python、Java等編程語言,熟悉防火墻、WAF、堡壘機、漏掃等安全產品的配置與運維。
6. 具備較強的分析研判、團隊管理與溝通協調能力,能獨立推動安全項目實施與問題解決。