岗位职责:
1.负责公司内部信息安全总体规划、安全策略制定与执行。
2.负责建立公司内部信息安全体系、安全保障机制及规范制度,确保在运营、应用、信息和业务等方面的持续安全、稳定,开展信息安全培训和安全意识宣贯,推进信息安全管理制度落实。
3.负责网络安全防御系统的建设、维护与管理,包括但不限于防护体系建设,日志、漏洞、后门分析及逆向,安全事件响应调查。
4.搭建安全渗透测试体系,负责梳理团队渗透测试工作方法及流程,组织团队针对公司业务系统进行模拟黑客攻击,发现漏洞,并负责修复漏洞。
5.负责安全管理可视化平台的应用与维护,及时把握整体数字化平台及公司的安全运营情况。
6.负责信息安全事件处理和应急响应,定期开展资产、风险评估等安全服务,发布包括主机加固、渗透、安全紧急通告,指导成员机构、相关部门内部信息安全落地。
岗位要求:
具备本科及以上学历,计算机、软件、工业工程等相关专业,有同行业经验优先。