崗位職責:
1、參與制定公司信息安全戰(zhàn)略、目標和規(guī)劃,建立和完善信息安全管理體系,制定信息安全管理制度、流程和規(guī)范。
2、定期對公司信息化系統(tǒng)進行安全風險評估,識別潛在的安全漏洞和威脅,跟蹤整改。組織安全評估活動、建立安全風險臺賬。
3、建立安全事件響應機制,制定應急響應計劃,明確安全事件的報告、分析、處置流程。
4、跟蹤最新的信息安全技術和趨勢,評估在公司安全防護中的應用。評估安全產(chǎn)品和解決方案。
5、負責安全工具(防火墻、IPS、漏掃)和網(wǎng)絡產(chǎn)品(交換機)等的部署、配置和維護,以及園區(qū)網(wǎng)絡管理。
6、組織員工信息安全意識培訓,提高員工的安全意識和技能,編寫安全意識宣傳材料。
任職要求:
1、計算機科學、信息安全、網(wǎng)絡工程或相關專業(yè)本科及以上學歷。
2、3年以上信息安全相關工作經(jīng)驗,有園區(qū)運營、物業(yè)管理行業(yè)經(jīng)驗者優(yōu)先。
3、熟悉主流操作系統(tǒng)(Windows、Linux等)、常見的安全漏洞和攻擊技術、網(wǎng)絡安全工具和產(chǎn)品;熟悉數(shù)據(jù)安全、應用安全、網(wǎng)絡安全、終端安全等安全領域的知識。了解信息安全管理體系標準,例如ISO 27001、等級保護等。
4、擁有網(wǎng)絡信息安全相關證書者優(yōu)先。