岗位职责:
1、负责组织策划公司信息安全策略,包括网络安全、内部信息安全管理等,确保公司信息安全;
1、负责信息系统的安全架构设计,参与各项目安全架构建设工作的推进;
2、负责安全技术及产品(防火墙、上网行为、防毒、入侵检测、漏洞扫描、加密软件、安全管理平台等)的应用部署及运维工作;
4、负责等保认证、信息安全认证、漏扫等工作;
5、负责系统、服务、数据等信息安全规范制度的制定、完善和推广;
6、对内部业务部门进行定期信息安全培训,指导员工加强信息安全意识。
任职要求:
1、计算机应用、计算机网络、通信、信息安全等相关专业本科及以上学历;
2、具有5年以上信息安全工作经验,独立完成过风险评估、渗透测试项目;
3、熟练掌握信息安全技术与工具,及各类信息安全标准、合规审计等知识;
4、丰富的业务、信息安全风险分析及各类安全管理制度、流程建设经验;
5、精通主流信息安全产品和技术,包括:身份认证、防火墙、VPN、IPS、IDS、网闸、漏洞扫描、堡垒机、安全审计、加密、终端管理等,具有安全产品的方案设计、集成实施经验;
6、了解网络集成技术,了解交换机、路由器、负载均衡、无线网络、MSTP或SDH专线、Vlan设计、路由设计等,能够进行网络设计;
7、了解主流操作系统操作与配置;
9、获得CISP、CISSP、ISO27001内审员等信息安全资质证书优先。