崗位職責:
1、參與制定公司信息安全戰略、目標和規劃,建立和完善信息安全管理體系,制定信息安全管理制度、流程和規范。
2、定期對公司信息化系統進行安全風險評估,識別潛在的安全漏洞和威脅,跟蹤整改。組織安全評估活動、建立安全風險臺賬。
3、建立安全事件響應機制,制定應急響應計劃,明確安全事件的報告、分析、處置流程。
4、跟蹤最新的信息安全技術和趨勢,評估在公司安全防護中的應用。評估安全產品和解決方案。
5、負責安全工具(防火墻、IPS、漏掃)和網絡產品(交換機)等的部署、配置和維護,以及園區網絡管理。
6、組織員工信息安全意識培訓,提高員工的安全意識和技能,編寫安全意識宣傳材料。
任職要求:
1、計算機科學、信息安全、網絡工程或相關專業本科及以上學歷。
2、3年以上信息安全相關工作經驗,有園區運營、物業管理行業經驗者優先。
3、熟悉主流操作系統(Windows、Linux等)、常見的安全漏洞和攻擊技術、網絡安全工具和產品;熟悉數據安全、應用安全、網絡安全、終端安全等安全領域的知識。了解信息安全管理體系標準,例如ISO 27001、等級保護等。
4、擁有網絡信息安全相關證書者優先。