工作職責(zé):
1.負(fù)責(zé)工廠范圍內(nèi) OT 網(wǎng)絡(luò)的整體安全能力建設(shè)和安全運(yùn)營(yíng);
2.負(fù)責(zé) OT 網(wǎng)絡(luò)內(nèi)泛終端、上位機(jī)、工控設(shè)備、工控防火墻、工控 PLC、工業(yè)主機(jī)等的準(zhǔn)入控制和安全加固;涉及漏洞、基線、病毒防護(hù)、口令等安全加固工作的推動(dòng)與閉環(huán)管理;
3.負(fù)責(zé)監(jiān)控工控網(wǎng)絡(luò)流量、設(shè)備狀態(tài),跟蹤分析工控安全入侵行為,以及安全事件的檢測(cè)、定位、分析與溯源;
4.負(fù)責(zé)工廠 OT 網(wǎng)絡(luò)安全產(chǎn)品的部署和運(yùn)營(yíng),構(gòu)建整體防護(hù)體系;主導(dǎo)工控安全應(yīng)急演練及應(yīng)急預(yù)案完善等工作。
招聘要求:
1.具備3 年以上大型智能制造企業(yè) OT 網(wǎng)絡(luò)安全和工控安全領(lǐng)域從業(yè)經(jīng)驗(yàn),對(duì)智能制造行業(yè)有較深理解,熟悉工業(yè)控制系統(tǒng)網(wǎng)絡(luò)架構(gòu),了解工藝流程及主流工業(yè)系統(tǒng)(如 MES、WMS);
2.具備 OT 網(wǎng)絡(luò)邊界防護(hù)和縱深防御體系的建設(shè)與運(yùn)營(yíng)經(jīng)驗(yàn),對(duì)勒索攻擊的鏈路和手段有深入理解能夠針對(duì)性地進(jìn)行防范;
3.具備 IT 網(wǎng)絡(luò)基礎(chǔ),熟悉 OSI 模型、TCP/IP 協(xié)議、交換機(jī)相關(guān)配置;并了解工業(yè)控制協(xié)議及組網(wǎng)(如OPC、Modbus、EtherNet/IP);
4.具備 PMP、CISP、信息安全工程師等證書(shū)者優(yōu)先。