職能職責(zé):
1.設(shè)計并實施全面的信息安全策略,確保所有IT基礎(chǔ)設(shè)施與生產(chǎn)產(chǎn)線免受潛在的安全威脅。
2.監(jiān)控全網(wǎng)異常行為,響應(yīng)安全事件,進行事件調(diào)查及后續(xù)處理。
3.定期進行安全評估和滲透測試,識別漏洞并采取措施加以修復(fù)。
4.跟進外部攻擊與入侵的發(fā)展趨勢,調(diào)優(yōu)公司相應(yīng)安全產(chǎn)品的防護水平。
任職要求:
1.本科及以上學(xué)歷,計算機科學(xué)、網(wǎng)絡(luò)安全、軟件工程等相關(guān)專業(yè),3年及以上數(shù)據(jù)安全、云安全和工業(yè)安全三個信息安全細(xì)分領(lǐng)域之一的工作經(jīng)驗,熟悉制造行業(yè)優(yōu)先。
2.熟悉主流網(wǎng)絡(luò)安全產(chǎn)品的工作原理、功能及操作配置,包括但不限于堡壘機、防火墻、IPS、WAF、漏洞掃描等產(chǎn)品。
3.熟悉數(shù)據(jù)安全保護技術(shù),包括加解密、脫敏、DLP、DB審計、接口安全管理等。
4.熟悉常見的內(nèi)網(wǎng)攻擊方式和安全防護手段,具備信息安全防護解決方案的規(guī)劃、部署、實施能力。
5.有等級保護、風(fēng)險評估、科技風(fēng)險治理、合規(guī)標(biāo)準(zhǔn)、安全咨詢項目經(jīng)驗者優(yōu)先。
6.具有安全相關(guān)專業(yè)資質(zhì)水平認(rèn)證,如CISP類、CISSP類等證書者優(yōu)先。