工作内容:
网络安全岗主要负责公司网络安全体系的规划、设计、推行、实施和持续改进。
1.网络安全管理、咨询:负责公司内部各种网络安全、审计系统以及设备(网络准入、防病毒、SSL VPN、堡垒机、上网行为管理等)的管理以及各项目网络安全相关设备、系统的建设、维护,同时向公司内部提供关于网络安全的建议和指导,确保公司或组织的网络安全策略符合行业实践和法律法规要求。确保新上系统符合网络安全准则。
2. 安全策略制定:根据公司和监管要求调整指定适合的网络安全策略,确保网络安全运营的合规性和有效性。负责进行安全相关流程的规划、设计、推行、实施和持续改进。
3. 网络安全监控:使用网络安全工具监控网络活动,检测和分析潜在的安全威胁和漏洞,确保网络安全事件的及时响应和处置。
4.安全漏洞管理:跟踪和管理各种安全漏洞,制定和管理漏洞修复计划,确保漏洞及时被修复或者相关风险可控。
5.网络安全测试:进行安全测试,例如渗透测试和漏洞扫描,评估网络的安全性和弱点,并制定相应的安全防御措施。
6.安全意识培训:为员工提供网络安全意识培训,提高他们的安全意识和防范能力,减少人为因素对网络安全的影响。
7.网络安全事件响应、演练:协调和管理网络安全事件的响应,包括隔离受影响的系统和数据,分析安全事件的原因和影响,修复受影响的系统和数据。定期组织网络安全事件演练,确保应急措施安全有效。
8.网络安全政策宣传:宣传和普及公司或组织的网络安全政策和相关法规,促进员工和合作伙伴的合规性和安全性。
9.公司或者监管政策变更引起的其他网络安全相关事项。
职位要求:
1.本科及以上学历,计算机网络或相关专业毕业;
2.具备五年及以上IT行业技术经验;
3.职业道德感强,具备诚实守信,廉洁自律,审慎稳健的优良品质;
4.技能要求:熟悉路由器、交换机、防火墙、WAF、IPS、IDS等主流网络及安全设备的配置操作;具有信息安全防范意识,对网络、系统安全的整体防范和应对措施有丰富实践经验; 对操作系统、机房物理环境、云及虚拟化比较熟悉,对网络攻防、入侵检测等比较了解;对安全认证和管理体系比较精通,对终端安全技术、数据安全技术、云应用安全管理、漏洞挖掘和安全应急响应比较熟悉;
5.沟通管理能力要求:外向、乐观、敬业、勤奋、团队意识强,较好的沟通表达能力;
6.其他:网络安全公司经历优先,有期货行业安全系统建设和管理经验优先,有网络认证工程师、HCIE、CCIE认证者优先。