工作職責(zé)
1、 輔助信息部總監(jiān)完成信息安全管理體系建設(shè)和運(yùn)營工作,包括風(fēng)險(xiǎn)評(píng)估、流程制度建設(shè)、內(nèi)審、外審等工作。
2、 負(fù)責(zé)公司信息安全意識(shí)的培訓(xùn)與宣貫工作,包括信息安全的持續(xù)溝通、培訓(xùn)等。
3、 輔助信息部總監(jiān)設(shè)計(jì)建設(shè)落地公司的安全管理策略,包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、終端安全、主機(jī)安全等。
4、 輔助信息部總監(jiān)負(fù)責(zé)公司整體信息安全運(yùn)營,包括各類安全設(shè)備的穩(wěn)定運(yùn)行,其中包括堡壘機(jī)、EDR、態(tài)勢(shì)感知、DLP、主機(jī)安全、防火墻、補(bǔ)丁等軟硬件。
5、 負(fù)責(zé)制定、完善公司網(wǎng)絡(luò)、信息安全、IT 基礎(chǔ)管理的體系、策略、制度和流程,確保其嚴(yán)格符合國家法律法規(guī)及行業(yè)標(biāo)準(zhǔn)。定期對(duì)網(wǎng)絡(luò)、信息安全策略與制度進(jìn)行評(píng)估和更新,同時(shí)對(duì) IT 基礎(chǔ)管理標(biāo)準(zhǔn)化進(jìn)行監(jiān)督和提升,以此適應(yīng)公司業(yè)務(wù)的不斷發(fā)展,為信息化建設(shè)提供堅(jiān)實(shí)的支持保障。
6、 牽頭在集團(tuán)內(nèi)部組織開展信息安全風(fēng)險(xiǎn)評(píng)估工作,精準(zhǔn)識(shí)別公司信息資產(chǎn)面臨的安全威脅和脆弱性。根據(jù)分析評(píng)估結(jié)果,制定科學(xué)有效的風(fēng)險(xiǎn)應(yīng)對(duì)措施,并跟蹤風(fēng)險(xiǎn)應(yīng)對(duì)測(cè)試的實(shí)施效果,最大限度降低信息安全風(fēng)險(xiǎn),且定期匯報(bào)信息安全風(fēng)險(xiǎn)管理狀況。
7、 全面負(fù)責(zé)集團(tuán)安全技術(shù)防護(hù)體系的規(guī)劃、建設(shè)與維護(hù)工作,實(shí)時(shí)監(jiān)控信息安全態(tài)勢(shì),及時(shí)發(fā)現(xiàn)并妥善處理各類安全事件。積極配合各應(yīng)用負(fù)責(zé)人完成信息系統(tǒng)的安全加固,筑牢安全防護(hù)屏障。
8、 制定并嚴(yán)格實(shí)施數(shù)據(jù)安全管理制度,全力確保公司數(shù)據(jù)的保密性、完整性和可用性。密切跟蹤數(shù)據(jù)備份與恢復(fù)策略的執(zhí)行情況,對(duì)數(shù)據(jù)訪問進(jìn)行嚴(yán)格的權(quán)限管理,保障數(shù)據(jù)訪問的合規(guī)性。
9、 編寫專業(yè)的信息安全培訓(xùn)資料,制作生動(dòng)易懂的宣傳海報(bào)和手冊(cè),在集團(tuán)內(nèi)廣泛組織開展信息安全培訓(xùn)活動(dòng),顯著提高員工的信息安全意識(shí)和技能,營造濃厚良好的信息安全文化氛圍。
10、 統(tǒng)籌負(fù)責(zé)全公司 IT 基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)的規(guī)劃、設(shè)計(jì)、建設(shè)及運(yùn)營工作,涵蓋機(jī)房、網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、安防等多個(gè)方面。
11、 全程負(fù)責(zé)全公司 IT 基礎(chǔ)建設(shè)項(xiàng)目的管理,確保項(xiàng)目順利推進(jìn)和高質(zhì)量完成。
12、 規(guī)劃、實(shí)施及運(yùn)行維護(hù)集團(tuán)基礎(chǔ)設(shè)施監(jiān)控能力,實(shí)現(xiàn)集團(tuán) IT 基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理。
任職要求
一、教育背景:本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先。
二、經(jīng)驗(yàn)與技能:
必需條件:
1、1-3年信息安全領(lǐng)域工作經(jīng)驗(yàn),熟悉常見攻防技術(shù)與安全工具。
2、熟悉一門腳本語言(Python/Shell/PowerShell等),能實(shí)現(xiàn)自動(dòng)化安全運(yùn)維。
3、熟悉主流安全產(chǎn)品(如SIEM、EDR、防火墻、漏洞管理系統(tǒng))配置與管理。
優(yōu)先條件:
1、具備以下至少一項(xiàng)認(rèn)證:CISSP、CISP、CISA、Security+、CEH、 OSCP等。
2、具備大型制造業(yè)企業(yè)安全體系建設(shè)經(jīng)驗(yàn)。
三、個(gè)人素質(zhì):
1、優(yōu)秀的邏輯思維與問題解決能力,能快速應(yīng)對(duì)突發(fā)安全事件。
2、良好的溝通協(xié)作能力,能跨部門推動(dòng)安全措施落地。
3、強(qiáng)烈的責(zé)任心和主動(dòng)學(xué)習(xí)意識(shí),關(guān)注安全行業(yè)動(dòng)態(tài)。
職位類別:
系統(tǒng)工程師
舉報(bào)