工作描述:
1. 根据公司战略,对公司的信息安全体系进行规划,并以项目管理的方式进行相关信息安全技术的引入实施,制定信息安全标准及相关指引和流程;
2. 负责内外部各种安全监控和攻击事件的应对;跟踪分析国内外安全动态、研究安全攻击、、防御和测试技术;负责安全事件的实时响应、处理及调查取证;
3. 定期组织信息安全技术培训,完善信息安全知识库、工具建设,具有一定的开发能力;
4. 负责公司信息系统等级保护、隐私合规等测评工作;负责公司IPS、WAF、补丁升级系统、防病毒系统、桌面安全、防火墙、VPN、上网行为等安全设备和系统的维护工作。
任职资格
职位要求:
1. 计算机、信息技术等相关专业本科及以上学历,3年以上IT架构信息安全管理经验;
2. 熟悉防火墙、IDS/IPS、防病毒、安全攻防、漏扫、渗透、身份认证、代码审计、密码学算法、PKI系统、SDL等安全技术架构知识,熟悉各类网络攻击方法;
3. 熟悉信息安全评估的理论和方法,熟悉安全加固和安全审计技术,有丰富的实践经验。
4. 熟悉信息安全相关理论知识和标准,熟悉国内外信息安全相关重要法律法规、管理标准和技术标准,持有CISSP、CISA、或CCNA等证书者优先考虑;
5.工作积极主动,思维逻辑清晰,书面、语言表达能力强,具有良好的对内对外沟通能力、项目组织协调能力和团队协助精神。有意愿加入年轻而富有活力的团队,从事富有挑战和开创性的工作。
收藏
取消收藏
已投递