到岗时间:不限
婚况要求:不限
岗位职责:
1、建设并完善信息安全管理体系,对接等保、ISO 27001 等认证。确保公司数据处理活动符合国家法律法规(如《网络安全法》、《数据安全法》、《个人信息保护法》)及行业监管要求。
2、负责公司整体安全架构设计,包含网络安全、应用安全、数据安全、零信任架构等。
3、统筹文档加密系统、AD系统、终端安全管理/防护系统、VPN系统、文件共享系统、行为管理系统、备份系统的运营;
4、对业务系统权限配置,并定期进行权限审计、漏洞扫描、渗透测试,跟踪漏洞修复进展。
5、制定和完善企业安全技术标准和规范,定期对全员进行反钓鱼邮件和网络安全意识培训。
6、负责公司防病毒、DLP、终端准入、漏洞扫描等安全系统的日常运维和策略优化。
7、响应处理安全告警,进行初步研判、处置和溯源分析。
8、日志审计与监控。
任职要求:
1、计算机、网络工程、信息安全相关专业本科及以上学历,3年以上安全运维或安全管理经验。
2、具备优秀的跨部门沟通、协调和推动能力,能够与多个团队高效合作。强烈的责任心、风险意识和良好的抗压能力,能够高效管理多个优先事项
3、熟悉主流安全产品(如 WAF、HIDS、EDR、SIEM)的部署和使用。
4、熟练掌握 Linux/Windows 系统安全配置,至少会一门脚本语言(Python/Shell 等)。
5、具备日志分析能力,能使用 ELK、Splunk 等工具。
6、具备 CISSP、CISP、OSCP 等安全认证者优先。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。