崗位職責:
1 負責公司網絡通信與信息安全設備的日常運維工作,包括防火墻、WAF、內容審計、數據庫審計、漏洞掃描、堡壘機、EDR 等安全設備的實施、配置、維護、巡檢、升級及備份。
2 制定公司安全相關制度,并推動制度的落地實施,確保公司網絡安全體系有效運行。
3 根據公司網絡安全需求,對網絡設備及各類安全設備進行策略調整與配置優化,保障網絡及數據安全。
4 熟練運用等保所需的安全設備,根據等保要求進行策略調整與配置,確保設備符合安全規范。
5 統籌完成系統等保全流程工作,包括備案、測評、復測及報告編制,確保系統滿足等保要求。
6 負責公有云上安全服務(如華為云、阿里云)的部署與運維工作,保障云上業務安全穩定運行。
7 建立并完善突發安全事件應急處理機制,及時響應和處理各類安全事件,降低安全事件對公司業務的影響。
任職要求:
1 具有CISP同級別以上證書
2 具備扎實的網絡通信、信息安全等基礎知識,熟悉安全設備的實施及配置。
3 具有公司安全相關制度的制定與推進實施能力,能有效落實安全管理要求。
4 熟練掌握等保所需安全設備的使用及策略調整,熟悉等保流程,具備統籌完成系統等保全流程工作的能力。
5 熟悉華為云、阿里云等公有云上安全服務的部署與運維,具備云上安全管理經驗。
6 具備較強的突發安全事件處理能力,能快速響應并解決安全問題。
7 熟悉計算機系統,具備一定的 Linux 服務器運維能力,能夠處理常見系統故障。
8 具有優秀的技術方案撰寫能力,熟悉招標流程,能夠獨立完成投標文件、驗收文檔安全部分的撰寫。
9 工作認真細致、責任心強,具備良好的協調溝通能力和安全風險防范意識,能夠有效與團隊及其他部門協作。