崗位職責(zé):
1.負(fù)責(zé)全廠資訊安全規(guī)劃與實(shí)施,公司信息安全管理體系修訂、發(fā)布、實(shí)施和內(nèi)部稽核,協(xié)助部門主管確保企業(yè)IT活動(dòng)符合內(nèi)部信息安全策略和外部法律法規(guī)要求,并協(xié)助應(yīng)對(duì)客戶和外部審計(jì)
2.負(fù)責(zé)公司數(shù)據(jù)安全(防病防勒索、數(shù)據(jù)備份與還原等)、網(wǎng)絡(luò)安全(防火墻、交換機(jī)、行為管理、堡壘機(jī)、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、郵件網(wǎng)關(guān)等)維護(hù);
3.負(fù)責(zé)廠區(qū) NPI 區(qū)域收集用戶需求,分析并提供管控方案,負(fù)責(zé)內(nèi)部各 NPI 區(qū)域的稽核、審計(jì)和追蹤
4.負(fù)責(zé)公司關(guān)鍵人員崗位離職后的IT活動(dòng)審計(jì),內(nèi)部信息安全策略違規(guī)事件和外部攻擊事件的深入分析和調(diào)查取證;定期對(duì)關(guān)鍵系統(tǒng)和服務(wù)器操作日志進(jìn)行審計(jì),發(fā)現(xiàn)異?;蜻`規(guī)行為。每季度發(fā)布服務(wù)器、電腦終端和用戶的信息安全健康報(bào)告
任職要求:
1. 本科以上學(xué)歷,信息管理,信息安全或計(jì)算機(jī)相關(guān)專業(yè)
2. 三年以上工作經(jīng)驗(yàn),至少兩年以上信息安全相關(guān)工作經(jīng)驗(yàn)
3. 做事嚴(yán)謹(jǐn)、細(xì)致、有序,有責(zé)任心,善于鉆研、勤于動(dòng)手,具備良好的溝通能力和較出色的分析判斷能力,極強(qiáng)的風(fēng)險(xiǎn)意識(shí)
4. 熟悉主流終端、信息安全產(chǎn)品和技術(shù),包括身份認(rèn)證、防火墻、LDAP、堡壘機(jī)、安全審計(jì)、終端管理、桌面管理、企業(yè)防病毒、資產(chǎn)管理、MDM、虛擬化等,具備安全產(chǎn)品的方案設(shè)計(jì)、集成實(shí)施經(jīng)驗(yàn)。
5. 擁有CISSP/CISE/CCSP/CSSLP相關(guān)證書者優(yōu)先,有ISO/IEC27001信息安全體系或網(wǎng)絡(luò)安全等級(jí)保護(hù)的相關(guān)經(jīng)驗(yàn)優(yōu)先