职位描述
岗位职责:
(1)负责网络安全相关工作,确保网络系统的安全稳定运行。
(2)负责网络安全防护顶层架构设计,负责网络攻防策略的制定与实施,提高网络安全防护能力。
(3)跟踪网络安全领域的最新技术和发展趋势,保障公司网络安全技术及时迭代更新。
(4)指导处理重大网络安全事件,降低安全风险,保障业务正常运行。
(5)支撑公司政企业务拓展,协同政企、产互等部门制定网络安全解决方案。
(6)负责网络安全团队建设和人员培训,提高团队整体技术水平和业务能力。
专业要求:
(1)熟练掌握网络安全管理的各项理论、方法论,如风险评估模型、攻击图模型等。
(2)深入理解操作系统、网络环境、软硬件系统的工作原理,能进行代码审计和安全加固。
(3)精通主流网络设备的运维与管理,熟练配置各类防火墙、IPS、VPN等安全产品。
(4)熟练使用网络攻防平台,精通扫描检测、漏洞利用、病毒分析、反制DDoS等技术。
(5)熟悉云安全、容器安全、区块链安全等前沿安全技术的运用与防护。
资格条件:
(1)具有5年及以上网络安全或相关领域的工作经验(博士可放宽至2年及以上)。
(2)熟悉国家网络安全法规政策,具备信息系统安全等级保护工作经验。
(3)具备突发网络安全事件的应急响应能力,可制定完善的应急预案。
(4)具备网络安全知识体系框架,可对员工进行专业的安全培训和宣教。
(5)熟悉国内数据安全法律法规要求、行业管理要求,熟悉数据安全生命周期管理,能够开展包括数据安全体系规划、数据安全评估、数据分类分级、数据安全策略制定等工作。
(6)熟悉数据安全技术中包括但不限于敏感数据发现、加密、脱敏、权限管控、数字水印等。
(7)具有优秀的团队建设和领导能力,能激发和培养团队的创造力和协作精神,打造良性团队氛围。
(8)具有良好的沟通和协调能力,能够与总部及相关分子公司保持有效的信息交流和工作协作,能够与当地的各方利益相关者建立和维护良好的合作关系。
(9)具有良好的分析和决策能力,能够根据市场和技术的变化和需求,及时调整和优化工作计划和目标,能够识别和应对风险和挑战。
(10)年龄要求:不超过45周岁
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕