岗位职责:
1、总部安全要求落地与闭环管理
1)负责解读并组织落实国家层面、总部在网络安全方面的政策、标准与要求(如信创改造、终端安全、数据安全、访问控制、资产可信管理等);
2)负责公司安全体系规划和建设,落实项目网络安全规范设计;
3)制定网络安全相关工作的执行方案与计划,向总部下属各分公司下发工作任务与指引,并确保理解一致;
4)跟踪、督导总部下属各分公司安全接口人完成相关工作,建立定期汇报与检查机制,确保各项安全举措有效执行。
2、安全运营与专项保障
1)负责公司各项目系统安全检查、加固、等保备案、重保值守等工作;
2)牵头组织并参与HW、重保等重大网络安全保障工作,制定保障方案,协调资源;
3)在重保等特殊时期承担7x24小时应急值班与协调职责,及时处置安全事件与预警;
4)组织开展常态化网络安全自查、漏洞扫描、风险评估及整改督导工作。
3、报告编制与沟通协调
1)负责收集、汇总总部下属各分公司网络安全工作进展与数据,定期编制并向集团总部提交高质量的合规与运营报告;
2)作为总部与总部下属各分公司网络安全工作的核心联络人,建立并维护顺畅的跨层级、跨部门沟通协调机制;
3)组织定期或专题会议,传达要求、通报情况、网安培训、协调解决问题等。
4、完成上级领导交办的其他工作
任职要求:
1、经验与能力
1)本科及以上学历,计算机、网络空间安全、信息技术等相关专业,3年以上网络安全相关工作经验。具有CISP、CISSP等相关安全资质证书优先;
2)具备出色的沟通协调能力、组织管理能力和文字报告能力,能够有效推动跨团队协作,清晰传达要求并汇总提炼成果;
3)具备项目管理和多任务并行处理能力,责任心极强,能承受较大工作压力。
2、技术知识
1)熟悉国家网络安全法律法规、等级保护2.0、关键信息基础设施安全保护要求等;
2)深入了解主流网络安全技术领域,包括但不限于:终端安全防护(EDR)、数据防泄露(DLP)、网络访问控制(NAC/IAM)、漏洞管理、安全监测与响应等;
3)对“信创”产业及产品体系有基本认知,了解相关安全适配与挑战者优先;
4)熟悉网络安全攻防基础知识,有“护网”等实战经验者优先。
3、职业素养
1)对网络安全事业抱有高度的使命感、热情和钻研精神,主动性强;
2)具备优秀的团队合作精神和客户服务意识;
3)能够在重保等关键时期坚守岗位,服从值班安排,具备快速响应和应急处理能力。
1)本科及以上学历,计算机、网络空间安全、信息技术等相关专业,3年以上网络安全相关工作经验。具有CISP、CISSP等相关安全资质证书优先;
2)具备出色的沟通协调能力、组织管理能力和文字报告能力,能够有效推动跨团队协作,清晰传达要求并汇总提炼成果;
3)具备项目管理和多任务并行处理能力,责任心极强,能承受较大工作压力。
2、技术知识
1)熟悉国家网络安全法律法规、等级保护2.0、关键信息基础设施安全保护要求等;
2)深入了解主流网络安全技术领域,包括但不限于:终端安全防护(EDR)、数据防泄露(DLP)、网络访问控制(NAC/IAM)、漏洞管理、安全监测与响应等;
3)对“信创”产业及产品体系有基本认知,了解相关安全适配与挑战者优先;
4)熟悉网络安全攻防基础知识,有“护网”等实战经验者优先。
3、职业素养
1)对网络安全事业抱有高度的使命感、热情和钻研精神,主动性强;
2)具备优秀的团队合作精神和客户服务意识;
3)能够在重保等关键时期坚守岗位,服从值班安排,具备快速响应和应急处理能力。"