工作內容:
1、負責實施離線仿真軟件、在線仿真軟件、在線仿真平臺的整體的安全方案設計;
2、根據數據敏感性和重要性,負責對仿真平臺產生的數據進行分級分類管理,并分析數據狀況,提出數據保護方案;
3、制定和實施數據安全策略、政策和程序,確保符合法律法規和行業標準
4、評估現有數據安全措施的有效性,并提出改進建議
5、制定和執行數據安全事件響應計劃,確保在發生安全事件時能夠迅速有效地應對
5、負責相關需求方案、報告輸出
(一)技能要求
1、精通網絡安全領域知識,對網絡安全整體框架有深刻理解,熟練掌握防火墻、入侵檢測系統(IDS)、入侵防御系統(IPS)、虛擬專用網絡(VPN)等常見網絡安全設備與技術的原理及應用。
2、具備扎實的數據安全專業知識,熟練掌握數據安全分類分級方法,精通數據加密、訪問控制、數據脫敏等關鍵數據安全技術,了解數據庫安全管理與運維。
熟悉網絡安全相關法律法規、標準規范,如等保 2.0、GDPR 等,能夠將合規要求有效融入公司安全體系建設與日常運營中。
3、具備一定的編程能力,能夠運用 Python、Java 等編程語言編寫安全腳本、開發安全工具,提升安全工作效率與自動化水平。
4、具備優秀的溝通表達能力,能夠與不同專業背景的人員進行順暢交流,清晰闡釋復雜的安全技術概念與解決方案。
5、擁有豐富的撰寫文檔、設計方案經驗,能夠撰寫結構清晰、邏輯嚴謹、內容詳實的安全報告、方案文檔,為安全工作提供有力的書面支撐。
6、具備良好的團隊協作精神與團隊領導能力,能夠有效組織團隊開展工作,指導和培養初級安全人員,提升團隊整體專業水平。
7、工作認真負責,具備強烈的責任心與風險意識,能夠在高壓環境下保持高效工作狀態,確保網絡與數據安全工作的穩定運行。
(二)資質證書
1、擁有 3 年及以上網絡安全及數據分級分類工作經驗,曾主導或深度參與網絡安全防護體系建設、數據安全管理體系搭建等重大項目,具備豐富的項目管理經驗,能夠高效協調各方資源,確保項目按時、高質量交付。
2、持有 CISP(注冊信息安全專業人員)、CISP - PTE(注冊信息安全專業人員 - 滲透測試工程師)等相關權威證書。