岗位职责:
1)负责集团网络安全规划及项目前期网络安全体系建设需求沟通、技术交流,结合项目设计网络安全规划体系及网络安全整体解决方案
2)负责集团网络安全服务需求的沟通、技术交流,能够分析企业存在的安全风险,制定合理的安全服务方案,包括风险评估、渗透测试、安全检测、安全加固等。
3)组织协调各方资源完成网络安全建设、安全服务、信息安全等相关项目交付工作
4)参与网络安全、云安全、工业互联网安全等细分领域的安全产品选型、技术论证和方案编制工作
5)承担网络安全新技术、标准政策、科研课题申报等技术研究。
6)负责网络、数据、系统等各类巡视、审计、专项检查工作的推进、执行、整改落实等
7)负责安全教育培训工作
8)完成领导交办的其他工作
任职要求:
1)大学本科及以上学历,计算机相关专业
2)必须具有CISP、CISSP、CISA、CCSK、CDSP等相关资质认证中至少一个
3)熟悉等保2.0、分保、关键信息基础设施安全保护条例、数据安全等网络安全标准规范:
4)熟悉应用系统安全检测、信息安全风险评估等工作流程,熟悉攻击渗透实现原理:
5)熟悉主流安全技术和安全厂商产品,如堡垒机、漏扫、WAF、IPS、IDS、防火墙等,具备日志安全分析能力
6)有责任心和良好的职业道德,具备团队习作和沟通能力
7)具备优秀的文字功底,能够熟练的辨析安全解决方案文档
8)具备良好的语言表达能力