崗位職責:
1、負責“云、網、數(shù)、用、端、鏈”的安全體系藍圖,涵蓋基礎設施安全、網絡安全、存儲安全、軟件安全、應用開發(fā)安全、數(shù)據安全、終端安全等方面的信息安全風險梳理及方案規(guī)劃。
2、負責網絡和數(shù)據安全的組織架構、流程、制度、監(jiān)控、防護的規(guī)劃和建設。
3、負責組織安全監(jiān)測、告警分析、風險研判、告警通知、處置情況跟進/記錄、歸檔等相關工作,組織整體把控安全運營工作效果,優(yōu)化安全監(jiān)測、研判規(guī)則、告警降噪等工作。
4、組織各類安全測試、演練以發(fā)現(xiàn)安全漏洞和體系缺失,主持整改。
5、完善網絡和數(shù)據安全入侵感知體系,負責梳理入侵感知體系建設工作方法及流程,主持對外協(xié)調工作,發(fā)現(xiàn)問題并推進處置。
6、完善信息安全情報體系,提前對內、外部威脅和(疑似)信息安全事件進行預警和報警。
7、負責信息安全事件響應工作,建立信息安全應急保障機制,對安全事件進行處理,推進安全運營流程體系化。
8、研究各種安全技術,編寫和維護用于安全測試的攻擊工具、防御工具和分析工具,推動安全系統(tǒng)升級。
9、組織全員信息安全培訓,提高全員信息安全意識。
任職要求:
1、本科以上學歷,8年以上大型企業(yè)信息安全工作經驗,3年以上信息安全管理經驗,承擔過中、大型企業(yè)的安全規(guī)劃和建設,具有良好的團隊管理經驗。
2、熟悉主要的信息安全及安全攻防技術,熟悉企業(yè)安全體系建立和風險管理,熟悉安全控制技術和實現(xiàn)方案。
3、熟悉信息安全風險評估的理論方法,熟悉安全加固和安全審計技術,有豐富的實踐經驗;具備很強的組織協(xié)調能力,溝通能力及抗壓能力。
4、熟悉網絡和數(shù)據安全產品相關內容,如態(tài)勢感知、用戶行為分析、數(shù)據安全產品等,以及相關的技術標準、法規(guī)遵從性和行業(yè)最佳實踐經驗等。
5、具備網絡/IT管理、軟件編程、操作系統(tǒng)、網絡協(xié)議、數(shù)據庫安全、漏洞分析等領域的知識。
6、具備編寫高質量的過程文檔、測試及實施方案、報告和技術成果輸出能力,保證文檔的完整性和準確性。
7、具備CISP、CISSP、PMP、信息系統(tǒng)項目管理師、信息安全工程師等至少兩種證書。