到岗时间:不限
婚况要求:不限
岗位职责:
1、信息安全管理体系建设与运营
辅助部门负责人完成公司信息安全管理体系的建设与持续运营,包括风险评估、流程制度制定、内部审核与外部认证等工作。
制定并完善网络、信息安全及IT基础管理的制度与流程,确保符合国家法律法规及行业标准(如《网络安全法》、等保2.0、ISO 27001等)。
2、安全技术防护与运维
负责公司整体安全技术防护体系的规划、建设与日常运维,保障各类安全设备(如工业防火墙、堡垒机、态势感知平台、EDR、DLP、漏洞扫描系统等)的稳定运行和策略优化。特别关注OT(操作技术)网络环境安全,负责监控SCADA、PLC、DCS等工业控制系统的网络异常行为,及时发现并处置安全事件。
3、漏洞管理与应急响应
定期对内部系统、网络、应用以及生产系统进行漏洞扫描与渗透测试,识别安全风险并提供修复方案,推动闭环整改。
主导信息安全应急响应工作,包括攻击溯源、取证分析、安全加固及应急演练。
4、数据安全与权限管理
制定并执行数据安全管理制度,确保公司核心数据(研发数据、生产数据、客户信息等)的保密性、完整性和可用性;负责数据访问权限的定期核查与管控。
5、安全意识培训与宣贯
负责在公司内部组织开展信息安全意识培训与宣贯活动,编写培训资料,提升全员信息安全素养,营造良好的安全文化氛围。
任职资格:
1、本科及以上学历,计算机科学与技术、信息安全、网络空间安全、自动化、电子信息等相关专业优先。
2、行业经验:3年以上制造业信息安全工作经验,熟悉制造业生产系统环境者优先。
3、安全标准:熟悉IEC 62443、ISO 27001、等保2.0等工控及信息安全标准。
4、安全产品:精通主流安全产品(如工业防火墙、WAF、IPS、SIEM、态势感知等)的配置、部署与管理。
5、攻防技术:熟悉常见安全漏洞(如SQL注入、XSS、DDOS攻击等)原理与防范方法;具备渗透测试、漏洞挖掘及应急响应实战能力。
6、脚本语言:熟悉至少一门脚本语言(如Python、Shell、PowerShell),能编写自动化安全运维脚本。
7、专业认证(优先):具备CISSP、CISP、CISA、Security 、CEH等任一信息安全相关认证者优先。
8、综合素质:优秀的逻辑思维与问题解决能力,能快速应对突发安全事件。良好的沟通协调能力与团队合作精神,能有效推动安全措施跨部门落地
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。