【工作职责】
1.负责公司IT网络与基础设施规划建设与网络安全运营;
2.负责IT设施与系统的配套管理,包括系统备份、事件支持、运营商、服务器、机房、设备、访问控制等;
3.负责建立公司网络安全工作机制,制定标准规范,进行体系建设和优化;
4.负责公司网络安全风险评估与日常运营;
5.负责统筹、指挥、协调、保障公司重大网络安全活动;
6.负责对公司网络安全工作进行指导、检查与管理;
7.负责外部引进IT设备测试、评估及输出报告;
8.完成上级交办的其他事项。
【任职条件】
一、基本要求
1、学历: 本科及以上学历,计算机科学、信息安全、网络工程等相关专业优先。。
2、证书: 持有 CISSP、CISP、CISA、Security+ 等网络安全认证证书者优先。
二、专业技能
1、熟悉网络安全基础知识: 包括网络协议、操作系统、数据库、密码学等。
2、掌握网络安全技术: 包括防火墙、入侵检测/防御、漏洞扫描、渗透测试、安全加固等。
3、了解网络安全法律法规: 例如网络安全法、数据安全法、个人信息保护法等。
4、具备安全运维能力: 能够进行安全监控、日志分析、应急响应等。
熟悉主流安全产品和工具: 例如防火墙、IDS/IPS、漏洞扫描器、渗透测试工具等。
三、其他要求
具备良好的沟通能力和团队合作精神; 具备强烈的责任心和职业道德:具备良好的学习能力和问题解决能力;抗压能力强;能够适应高强度工作,在压力下保持冷静和高效。
四、加分项
1、有大型互联网公司或安全公司工作经验者优先。
2、有安全开发经验者优先。
3、有漏洞挖掘和漏洞利用经验者优先。
4、有安全研究和论文发表经验者优先。