职位描述
岗位职责:
1.根据公司设定的安全目标,建设和完善信息安全管控体系架构,完善信息安全各项制度和流程,规划安全模型,设计安全策略等信息安全体系建设工作;
2.负责防病毒、防恶意攻击、日志分析、渗透测试、外网访问控制检测、应用安全检测等信息安全预防建设、管理和风险评估工作;
3.负责对应用系统的架构、方案及开发技术进行安全评审;
4.定期组织对公司的生产设备、网络状况、系统运营、数据维护等工作进行安全检查,为公司信息安全提供技术保障;
5.负责公司内部相关岗位的信息安全培训及公司全员的信息安全基础意识的培训工作,负责新安全隐患和漏洞的预警及整改推动工作;
6.负责公司IT系统的信息安全审计和监管要求的各项信息安全相关工作,包括网络安全审计、数据安全审计、等保评级等
7.建立并维护了终端管理系统、文件加密管理系统、防恶意代码系统、安全审计系统(堡垒机)、漏洞扫描系统、应用级防火墙、入侵检测以及DDOS系统等
职位要求:
1.学历:不限
2.专业:计算机等相关专业
3.工作经验:5年以上
4.年龄:2535周岁,优秀者可放宽
5.具备CISSP,CISA等信息安全认证
招聘人数:3人