崗位職責(zé):
1、負(fù)責(zé)“云、網(wǎng)、數(shù)、用、端、鏈”的安全體系藍(lán)圖,涵蓋基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全、存儲(chǔ)安全、軟件安全、應(yīng)用開(kāi)發(fā)安全、數(shù)據(jù)安全、終端安全等方面的信息安全風(fēng)險(xiǎn)梳理及方案規(guī)劃。
2、負(fù)責(zé)網(wǎng)絡(luò)和數(shù)據(jù)安全的組織架構(gòu)、流程、制度、監(jiān)控、防護(hù)的規(guī)劃和建設(shè)。
3、負(fù)責(zé)組織安全監(jiān)測(cè)、告警分析、風(fēng)險(xiǎn)研判、告警通知、處置情況跟進(jìn)/記錄、歸檔等相關(guān)工作,組織整體把控安全運(yùn)營(yíng)工作效果,優(yōu)化安全監(jiān)測(cè)、研判規(guī)則、告警降噪等工作。
4、組織各類(lèi)安全測(cè)試、演練以發(fā)現(xiàn)安全漏洞和體系缺失,主持整改。
5、完善網(wǎng)絡(luò)和數(shù)據(jù)安全入侵感知體系,負(fù)責(zé)梳理入侵感知體系建設(shè)工作方法及流程,主持對(duì)外協(xié)調(diào)工作,發(fā)現(xiàn)問(wèn)題并推進(jìn)處置。
6、完善信息安全情報(bào)體系,提前對(duì)內(nèi)、外部威脅和(疑似)信息安全事件進(jìn)行預(yù)警和報(bào)警。
7、負(fù)責(zé)信息安全事件響應(yīng)工作,建立信息安全應(yīng)急保障機(jī)制,對(duì)安全事件進(jìn)行處理,推進(jìn)安全運(yùn)營(yíng)流程體系化。
8、研究各種安全技術(shù),編寫(xiě)和維護(hù)用于安全測(cè)試的攻擊工具、防御工具和分析工具,推動(dòng)安全系統(tǒng)升級(jí)。
9、組織全員信息安全培訓(xùn),提高全員信息安全意識(shí)。
任職要求:
1、本科以上學(xué)歷,8年以上大型企業(yè)信息安全工作經(jīng)驗(yàn),3年以上信息安全管理經(jīng)驗(yàn),承擔(dān)過(guò)中、大型企業(yè)的安全規(guī)劃和建設(shè),具有良好的團(tuán)隊(duì)管理經(jīng)驗(yàn)。
2、熟悉主要的信息安全及安全攻防技術(shù),熟悉企業(yè)安全體系建立和風(fēng)險(xiǎn)管理,熟悉安全控制技術(shù)和實(shí)現(xiàn)方案。
3、熟悉信息安全風(fēng)險(xiǎn)評(píng)估的理論方法,熟悉安全加固和安全審計(jì)技術(shù),有豐富的實(shí)踐經(jīng)驗(yàn);具備很強(qiáng)的組織協(xié)調(diào)能力,溝通能力及抗壓能力。
4、熟悉網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)品相關(guān)內(nèi)容,如態(tài)勢(shì)感知、用戶行為分析、數(shù)據(jù)安全產(chǎn)品等,以及相關(guān)的技術(shù)標(biāo)準(zhǔn)、法規(guī)遵從性和行業(yè)最佳實(shí)踐經(jīng)驗(yàn)等。
5、具備網(wǎng)絡(luò)/IT管理、軟件編程、操作系統(tǒng)、網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)庫(kù)安全、漏洞分析等領(lǐng)域的知識(shí)。
6、具備編寫(xiě)高質(zhì)量的過(guò)程文檔、測(cè)試及實(shí)施方案、報(bào)告和技術(shù)成果輸出能力,保證文檔的完整性和準(zhǔn)確性。
7、具備CISP、CISSP、PMP、信息系統(tǒng)項(xiàng)目管理師、信息安全工程師等至少兩種證書(shū)。