工作內(nèi)容:
網(wǎng)絡安全崗主要負責公司網(wǎng)絡安全體系的規(guī)劃、設計、推行、實施和持續(xù)改進。
1.網(wǎng)絡安全管理、咨詢:負責公司內(nèi)部各種網(wǎng)絡安全、審計系統(tǒng)以及設備(網(wǎng)絡準入、防病毒、SSL VPN、堡壘機、上網(wǎng)行為管理等)的管理以及各項目網(wǎng)絡安全相關設備、系統(tǒng)的建設、維護,同時向公司內(nèi)部提供關于網(wǎng)絡安全的建議和指導,確保公司或組織的網(wǎng)絡安全策略符合行業(yè)實踐和法律法規(guī)要求。確保新上系統(tǒng)符合網(wǎng)絡安全準則。
2. 安全策略制定:根據(jù)公司和監(jiān)管要求調(diào)整指定適合的網(wǎng)絡安全策略,確保網(wǎng)絡安全運營的合規(guī)性和有效性。負責進行安全相關流程的規(guī)劃、設計、推行、實施和持續(xù)改進。
3. 網(wǎng)絡安全監(jiān)控:使用網(wǎng)絡安全工具監(jiān)控網(wǎng)絡活動,檢測和分析潛在的安全威脅和漏洞,確保網(wǎng)絡安全事件的及時響應和處置。
4.安全漏洞管理:跟蹤和管理各種安全漏洞,制定和管理漏洞修復計劃,確保漏洞及時被修復或者相關風險可控。
5.網(wǎng)絡安全測試:進行安全測試,例如滲透測試和漏洞掃描,評估網(wǎng)絡的安全性和弱點,并制定相應的安全防御措施。
6.安全意識培訓:為員工提供網(wǎng)絡安全意識培訓,提高他們的安全意識和防范能力,減少人為因素對網(wǎng)絡安全的影響。
7.網(wǎng)絡安全事件響應、演練:協(xié)調(diào)和管理網(wǎng)絡安全事件的響應,包括隔離受影響的系統(tǒng)和數(shù)據(jù),分析安全事件的原因和影響,修復受影響的系統(tǒng)和數(shù)據(jù)。定期組織網(wǎng)絡安全事件演練,確保應急措施安全有效。
8.網(wǎng)絡安全政策宣傳:宣傳和普及公司或組織的網(wǎng)絡安全政策和相關法規(guī),促進員工和合作伙伴的合規(guī)性和安全性。
9.公司或者監(jiān)管政策變更引起的其他網(wǎng)絡安全相關事項。
職位要求:
1.本科及以上學歷,計算機網(wǎng)絡或相關專業(yè)畢業(yè);
2.具備五年及以上IT行業(yè)技術經(jīng)驗;
3.職業(yè)道德感強,具備誠實守信,廉潔自律,審慎穩(wěn)健的優(yōu)良品質(zhì);
4.技能要求:熟悉路由器、交換機、防火墻、WAF、IPS、IDS等主流網(wǎng)絡及安全設備的配置操作;具有信息安全防范意識,對網(wǎng)絡、系統(tǒng)安全的整體防范和應對措施有豐富實踐經(jīng)驗; 對操作系統(tǒng)、機房物理環(huán)境、云及虛擬化比較熟悉,對網(wǎng)絡攻防、入侵檢測等比較了解;對安全認證和管理體系比較精通,對終端安全技術、數(shù)據(jù)安全技術、云應用安全管理、漏洞挖掘和安全應急響應比較熟悉;
5.溝通管理能力要求:外向、樂觀、敬業(yè)、勤奮、團隊意識強,較好的溝通表達能力;
6.其他:網(wǎng)絡安全公司經(jīng)歷優(yōu)先,有期貨行業(yè)安全系統(tǒng)建設和管理經(jīng)驗優(yōu)先,有網(wǎng)絡認證工程師、HCIE、CCIE認證者優(yōu)先。