崗位職責(zé):
1.通過運(yùn)用安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、漏掃、上網(wǎng)行為、DLP、安全準(zhǔn)入等,進(jìn)行聯(lián)合安全技術(shù)防護(hù)、方案規(guī)劃、日常維護(hù)管理和系統(tǒng)日志審查、; 2.對(duì)內(nèi)網(wǎng)、服務(wù)器、應(yīng)用系統(tǒng)進(jìn)行病毒監(jiān)控,發(fā)現(xiàn)問題及時(shí)修復(fù); 3.參與公司信息安全產(chǎn)品和技術(shù)應(yīng)用的規(guī)劃和流程建立及完善; 4.負(fù)責(zé)信息安全產(chǎn)品解決方案的需求調(diào)研、產(chǎn)品測(cè)試,方式制定及上線實(shí)施; 5.負(fù)責(zé)信息安全檢查、協(xié)助審計(jì)和各類認(rèn)證審核整改工作; 6.負(fù)責(zé)信息安全產(chǎn)品和技術(shù)風(fēng)險(xiǎn)分析,制定應(yīng)急恢復(fù)計(jì)劃和方案,定期舉行的應(yīng)急演練工作。 7.配合信息安全管理實(shí)現(xiàn)策略調(diào)整、安全監(jiān)控、安全事件分析等工作內(nèi)容。
1.本科以上學(xué)歷,2年以上信息安全技術(shù)實(shí)施或安全管理經(jīng)驗(yàn); 2.掌握各安全廠商主流安全產(chǎn)品,如漏洞掃描、防火墻、入侵檢測(cè)、上網(wǎng)行為等工作原理,同時(shí)具備建設(shè)運(yùn)維能力; 3.熟悉并掌握一定的信息安全應(yīng)急和攻防知識(shí)和能力,如OWASP TOP10漏洞等; 4.掌握主流安全產(chǎn)品的事件審計(jì)、日志審計(jì)等審計(jì)方式和處理方式; 5.了解ISO27001和等級(jí)保護(hù)基本要求,有安全廠商工作經(jīng)驗(yàn)者優(yōu)先。 6.掌握ISO27001、等保等安全標(biāo)準(zhǔn),具備獨(dú)立完成安全流程建設(shè)、優(yōu)化等能力。 7.具有良好的溝通能力,高度責(zé)任感,較強(qiáng)的風(fēng)險(xiǎn)分析及排查能力,能夠承受工作壓力和挑戰(zhàn)。
北京 - 朝陽
國民銀行(中國)有限公司北京 - 海淀
中科信息安全共性技術(shù)國家工程研究中心有限公司北京 - 朝陽
北京邦通盛達(dá)科技有限公司北京 - 豐臺(tái)
商用密碼檢測(cè)認(rèn)證中心(商用密碼標(biāo)準(zhǔn)研究院)北京 - 順義
山東鼎夏智能科技有限公司北京 - 海淀
北京軟件產(chǎn)品質(zhì)量檢測(cè)檢驗(yàn)中心