崗位要求:
1、負責組織建設項目的安全管理體系,包括制度規范、表單標準化建立等工作。確保安全管理滿足客戶安全管理標準。
2、負責落實安全管理體系的運行,并定期監測和評估其效果,提出優化建議并落實改進措施。
3、負責安全類產品的布署實施及設備的運行維護工作。
4、負責安全檢測服務實施,包括操作系統、中間件、數據庫、網絡設備的監測
5、通過安全設施開展監測預警、分析、研判及應急處置,在安全可控范圍內實施安全加固等服務。
6、負責網絡攻擊或安全事件的應急處置,提供7*24小時應急響應服務。
7、協助重大安全事故的調查、溯源處理,制定預防糾正措施并監督落實,通過事故分析,總結經驗教訓,避免類似事故再次發生。
8、組織開展安全教育培訓工作,提高員工的安全意識和操作技能。培訓內容涵蓋安全生產規章制度、操作規程、事故案例分析等
9、風險管理:負責危險源辨識、環境因素識別、風險識別等工作,做好風險管控和上報工作。
10、檔案管理:負責各類事故的統計、上報工作,并建立健全事故檔案
任職資格:
1、計算機科學、管理電子信息工程等相關專業。
2、具備深厚的網絡信息安全論知識和豐富的實踐經驗,具備安全事件快速溯源、定位問題原因、提出解決方案的能力
3、精通DDOS設備、WAF、堡壘機、SSL、態勢感知等安全系統監測、分析、研判的運營能力。
4、具備較強的編程能力,掌握接口、數據調用、WEB站點架構等技術的實現方法。
5、熟悉UNIX/LINUX等主流操作系統平臺,理解操作系統原理,并具備腳本編寫能力(如SHELL、PERL、PYTHON等)。
5、具備3年以上的安全防御方面相關工作經驗,特別是參與大型安全演習的統籌和匯報總結的經驗。
7、持有相關領域的認證證書(如CISP、CISO)者優先。
8、具備良好的溝通能力和團隊合作精神,能夠與團隊成員、開發人員和業務人員進行有效溝通和協作。
9、工作認真負責,能夠承擔較大的工作壓力,并按時完成工作任務。