1.负责公司网络安全体系的规划、建设和技术支持;
2.负责安全产品的技术评测,建设方案规划、部署和运维;
3.负责协同控股公司完成对各级单位网络安全整体规划、建设和支持工作;
4.负责对公司网络安全体系建设文档及规范制度的编制与修订;
5.对接华润集团、控股公司网络安全通报、检查工作和派发的相关工作;
6.定期对公司安全管理体系进行风险评估;
7.做好公司网络安全运营、保障和防护工作;
8.组织培训宣贯和推广网络安全工作,提高员工网络安全意识;
9.负责公司网络安全等级保护相关工作(定级、备案、实施整改和测评工作);
10. 负责数据安全相关工作,协助配合数据安全合规管理与检查、数据治理、数据安全管理,主导数据安全运营和数据安全技术落地;
11.配合内外部监管部门信息安全相关审计、检查和配合工作;
12.负责做好对各业务系统建设中网络安全相关工作支持。
1、本科及以上学历,信息安全、计算机应用与管理、计算机科学与技术、网络安全等计算机相关专业。
2、2年及以上计算机网络和信息安全或相关工作经验;具有ISO 27001 LA、CISSP、CISA、CISP、CIW、COBIT FOUDATION等相关信息安全证书优先。
3、专业技能要求:
(1)熟悉国内外信息安全标准(ISO27001、BS7799等)、熟悉信息系统等级保护基本要求,熟悉安全体系建设流程,熟悉IPS、防火墙、VPN等网络和信息安全产品,熟悉UNIX、LINUX、Solaris操作系统,了解能源行业工控系统,了解TOMCAT、IIS等WEB应用;熟悉常见漏洞的攻防方法及攻防软件的使用。
(2)熟练掌握网络和信息安全规划和方案设计技能;熟练掌握主流网络及信息安全软硬件产品相关技术和配置;了解计算机、存储和网络设备软硬件相关技术知识;熟悉风险评估、等级保护或系统安全测评相关技能;熟悉数据安全相关技术;熟悉信息化项目管理知识。
4、有较强学习能力和创新能力;责任心强,工作认真细致;能承担一定工作压力;具有良好的团队合作精神。