崗位職責(zé):
1、依據(jù)信息管理部年度計(jì)劃,分解制定本崗位目標(biāo),并形成年度計(jì)劃推進(jìn)執(zhí)行,以實(shí)現(xiàn)信息管理部業(yè)務(wù)目標(biāo);
2、協(xié)助信息管理部主任制定全面且細(xì)致的網(wǎng)絡(luò)安全策略與制度,負(fù)責(zé)網(wǎng)絡(luò)安全項(xiàng)目的規(guī)劃和實(shí)施,持續(xù)優(yōu)化網(wǎng)絡(luò)安全防護(hù)體系。涵蓋訪問控制、數(shù)據(jù)加密、漏洞管理等各個(gè)領(lǐng)域,以保障網(wǎng)絡(luò)系統(tǒng)的安全性與合規(guī)性;
3、負(fù)責(zé)部署與維護(hù)防火墻、入侵檢測(cè)系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、防病毒軟件等安全設(shè)備與軟件,構(gòu)建多層次的安全防護(hù)體系,抵御外部的惡意攻擊。關(guān)注安全設(shè)備及軟件運(yùn)性及更新情況,及時(shí)更新和維護(hù)防病毒軟件、防火墻、入侵檢測(cè)系統(tǒng)等確保其功能和性能的穩(wěn)定和有效;
4、協(xié)助網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫等進(jìn)行安全配置,如設(shè)置訪問權(quán)限、關(guān)閉不必要的服務(wù)和端口等,并根據(jù)安全態(tài)勢(shì)不斷優(yōu)化配置,降低安全風(fēng)險(xiǎn);
5、制定應(yīng)急響應(yīng)措施與流程,當(dāng)發(fā)生安全事件時(shí),迅速啟動(dòng)應(yīng)急響應(yīng)機(jī)制,進(jìn)行事件的調(diào)查、分析與處理,采取措施遏制事件的蔓延,降低損失,并撰寫事件報(bào)告,總結(jié)經(jīng)驗(yàn)教訓(xùn);
6、定期開展網(wǎng)絡(luò)系統(tǒng)的漏洞掃描和評(píng)估工作,發(fā)現(xiàn)并及時(shí)修復(fù)系統(tǒng)中的安全漏洞,跟蹤漏洞修復(fù)情況,確保系統(tǒng)的安全性;執(zhí)行滲透測(cè)試,模擬黑客攻擊,評(píng)估系統(tǒng)的防御能力,并提出改進(jìn)建議,保證公司網(wǎng)絡(luò)及數(shù)據(jù)安全;
7、根據(jù)每月的網(wǎng)絡(luò)分析報(bào)告,分析網(wǎng)絡(luò)故障,調(diào)整網(wǎng)絡(luò)實(shí)施規(guī)范,改進(jìn)通信設(shè)備,提高網(wǎng)絡(luò)運(yùn)行質(zhì)量;
8、為公司內(nèi)部的其他部門提供網(wǎng)絡(luò)安全技術(shù)支持,解答安全相關(guān)問題;同時(shí),組織開展網(wǎng)絡(luò)安全培訓(xùn)和教育活動(dòng),提高員工的安全意識(shí)和防范能力;
9、持續(xù)關(guān)注網(wǎng)絡(luò)安全領(lǐng)域的最新技術(shù)發(fā)展和安全威脅趨勢(shì),研究新的安全防護(hù)技術(shù)和方法,為企業(yè)的網(wǎng)絡(luò)安全建設(shè)提供前瞻性的建議和方案。
任職要求:
1、本科及以上,3年以上工作經(jīng)驗(yàn),職業(yè)資格:網(wǎng)絡(luò)工程師(中級(jí))、國家注冊(cè)信息安全工程師CISE;
2、精通網(wǎng)絡(luò)安全核心技術(shù)與工具,操作系統(tǒng)與網(wǎng)絡(luò)架構(gòu)安全;掌握網(wǎng)絡(luò)安全管理體系,安全運(yùn)維與網(wǎng)絡(luò)滲透測(cè)試等工具;了解網(wǎng)絡(luò)安全相關(guān)法律法規(guī)及各系統(tǒng)情況。
3、工作認(rèn)真負(fù)責(zé),學(xué)習(xí)能力強(qiáng),思維敏捷縝密。