崗位職責:
1、深入調研煤礦業(yè)務流程,結合行業(yè)特點與安全需求,參與設計并搭建全面、高效的網絡安全防護體系。制定切實可行的安全策略與解決方案,涵蓋網絡架構安全、數據安全、應用安全等多個層面,保障煤礦信息系統(tǒng)穩(wěn)定運行,抵御各類網絡安全威脅。
2、設備與系統(tǒng)安全管理:負責防火墻、入侵檢測 / 防御系統(tǒng)(IDS/IPS)、Web 應用防火墻(WAF)等網絡安定期評估安全設備策略的有效性,依據煤礦網絡環(huán)境變化與安全風險狀況,及時優(yōu)化調整策略,確保設備精準防護。同時,對服務器、中間件、數據庫等關鍵系統(tǒng)進行安全基線評估與加固,依據安全標準規(guī)范,對系統(tǒng)配置、用戶權限、數據存儲等方面進行全面檢查與優(yōu)化,降低系統(tǒng)安全風險。
3、實時監(jiān)控煤礦網絡及信息系統(tǒng)的運行狀態(tài),密切關注安全事件與告警信息。深度分析網絡安全日志,快速定位安全問題根源,對各類網絡安全告警做出及時、準確的處置。在發(fā)生網絡安全事件時,迅速啟動應急預案,組織協(xié)調相關資源,開展應急處置工作,包括阻斷攻擊、恢復系統(tǒng)、調查取證等,最大限度降低事件對煤礦生產經營的影響,并在事后進行復盤總結,完善應急預案與安全防護措施。
4、定期開展網絡安全漏洞掃描與滲透測試工作,運用專業(yè)漏洞掃描工具(如 Nessus、OpenVAS)對煤礦網絡、系統(tǒng)、應用進行全面檢測,及時發(fā)現潛在安全漏洞。針對掃描發(fā)現的漏洞,進行深入分析與評估,制定詳細的整改方案,并跟蹤督促整改工作落實到位,確保漏洞得到有效修復。同時,持續(xù)關注行業(yè)安全動態(tài)與新興安全威脅,結合煤礦實際情況,對網絡安全風險進行前瞻性評估與預警,提前制定防范措施。
5、建立并完善內部網絡安全設備臺賬,詳細記錄設備型號、配置信息、采購時間、維保情況等,確保設備管理的規(guī)范化與信息化。整理編寫網絡安全運維報告、安全事件報告、漏洞整改報告等各類文檔,對網絡安全工作進行全面總結與匯報,為管理層決策提供數據支持與參考依據。
6、負責煤礦重大活動期間(如重要檢查、礦區(qū)智能化項目推進等)的網絡安全保障工作。制定專項安全保障方案,加強網絡安全監(jiān)測與防護力度,確保重大活動期間網絡與信息系統(tǒng)的安全穩(wěn)定運行。積極參與上級主管部門組織的網絡安全護網行動、攻防演練等活動,在活動中檢驗并提升煤礦網絡安全防護能力與應急響應水平。
7、組織開展面向煤礦全體員工的網絡安全意識培訓活動,通過舉辦講座、發(fā)放宣傳資料、案例分析等形式,普及網絡安全知識與技能,提高員工的安全意識與防范能力。推動煤礦內部網絡安全文化建設,營造全員重視網絡安全的良好氛圍。
崗位要求:
1、計算機、通信、電子等相關專業(yè)本科及以上學歷,3年以上網絡安全相關工作經驗;
2、精通TCP/IP協(xié)議、路由協(xié)議(如OSPF、BGP等)、交換技術(如VLAN、STP等)、網絡安全技術(如ACL、VPN等);
3、熟練操作多種網絡安全工具,如漏洞掃描器 Nessus、OpenVAS,能夠精準設置掃描參數,對煤礦網絡環(huán)境進行全面深入的漏洞掃描,并準確解讀掃描報告;擅長使用抓包工具 Wireshark,通過捕獲和分析網絡數據包,排查網絡故障與安全隱患;掌握滲透測試工具 Metasploit 的使用,能夠模擬真實攻擊場景,對煤礦信息系統(tǒng)進行安全評估,查找潛在安全漏洞。;
4、具備良好的網絡故障排查和問題解決能力,能夠獨立分析和解決復雜網絡問題;
5、具備良好的溝通能力和團隊合作精神,工作認真負責,具備較強的學習能力和抗壓能力;
具備以下條件者優(yōu)先:
1、持有 CISP(注冊信息安全專業(yè)人員)、CISSP(國際注冊信息系統(tǒng)安全專家)等相關證書者優(yōu)先;
2、具備云計算、SDN等相關技術經驗;
3、具備大型網絡規(guī)劃、割接、設計和實施經驗;
4、有煤礦相關工作經驗者、接受長期出差人員優(yōu)先