到岗时间:不限
婚况要求:不限
岗位职责:
1. 信息安全体系策略的合规化推进
参与公司信息安全管理体系修订、发布、实施和内部稽核,协助部门主管确保企业IT活动符合内部信息安全策略和外部法律法规要求,并协助应对客户和外部审计。
2. 安全运营和监控
对所有IT设备和网络进行安全监控,日志分析和威胁预警,对安全事件进行应急响应,对信息安全事件进行排查,分析,追溯,遏制,消除和恢复。
3.技术防护管理
对公司所有服务器和终端电脑设备等进行技术防护管理,利用安全技术和工具进行权限的访问控制和设备防护。并负责公司信息安全相关的技术导入,迭代和升级。
4.安全意识与培训
为公司不同岗位和部门的人员提供针对性的信息安全意识培训。通过邮件、海报、内部资料、工作坊、交流会等形式持续宣传信息安全知识和***实践,组织模拟钓鱼邮件攻击演练,提升公司所有人员的信息安全意识。
5.审计和调查
负责公司关键人员岗位离职后的IT活动审计,内部信息安全策略违规事件和外部攻击事件的深入分析和调查取证;定期对关键系统和服务器操作日志进行审计,发现异常或违规行为。每季度发布服务器、电脑终端和用户的信息安全健康报告。
任职要求:
1. 学历专业:本科以上学历,信息管理,信息安全或计算机相关专业
2. 工作经验:五年以上网络工作经验,至少两年以上信息安全相关工作经验
3. 项目经验:有ISO/IEC27001信息安全体系或网络安全等级保护的相关经验
4. 能力要求:诚信,较强的分析能力和沟通能力,极强的风险意识
5. 技术能力:熟悉主流信息安全产品和设备的使用和配置,如EDR, XDR, SIEG, DLP, 堡垒机, IPS, IDS,防火墙,邮件过滤网关等
6. 技能证书:拥有CISSP/CISE/CCSP/CSSLP相关证书者优先
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。