岗位职责:
1.负责公司信息安全规划及推广,组织信息安全知识宣传、学习、培训等工作;
2.负责落实及修正相关安全策略的管理制度,根据公司的实际情况,建立公司安全管理体系,从物理安全、网络安全、应用安全、信息安全、运营安全、业务连续性及容灾等多人角度设计公司安全架构,制定各种规范制度,并负责监管信息安全体系内的各子系统安全、稳定、高效的运行;
3.负责公司信息安全风险评估、信息安全管理体系设计和信息安全解决方案建议工作。对所有信息系统的日志进行定期审核,并督促相关职能部门履行其管理职责,提供信息安全审计报告:对信息安全问题导致的紧急与突发事件需制定应急预案,并做子预防性措施及定期演练;
4.协助搭建整体运维管理规范与流程,负责集团机房及服务器设备的统筹管理;
5.负责桌面运维相关工作的支持 (硬件维护、AD域控、网络、应用程序支持...)
任职要求:
1.本科及以上学历,计算机及网络相关专业,5年及以上网络、信息安全运维相关工作经验;
2,熟悉悉国家信息安全等级保护标准及涉密信息系统建设标准,熟悉IS27001及其它国外相关安全标准,熟悉企业安全管理架构;
3.款练掌握防火墙、IDS/PS、防病毒、漏洞扫描、身份认证等安全产品软硬件知识,设计、安装、配置和故障处理,至少有两年以上国内外主流络安全产品经验:熟悉FW、IPS/IDS、WAF等相关技术;
4.熟悉windows、Unix(或Linux)等计算机操作系统,具备系统漏洞扫描、安全加固等相关实务经验;
5.熟悉桌面运维及软件相关应用维护;
6.具备积极主动的工作态度,能够承受一定的工作压力并保持乐观心态;
7.良好的学习与沟通能力,善于学习自我驱动。