工作內(nèi)容:
網(wǎng)絡(luò)安全崗主要負責(zé)公司網(wǎng)絡(luò)安全體系的規(guī)劃、設(shè)計、推行、實施和持續(xù)改進。
1.網(wǎng)絡(luò)安全管理、咨詢:負責(zé)公司內(nèi)部各種網(wǎng)絡(luò)安全、審計系統(tǒng)以及設(shè)備(網(wǎng)絡(luò)準(zhǔn)入、防病毒、SSL VPN、堡壘機、上網(wǎng)行為管理等)的管理以及各項目網(wǎng)絡(luò)安全相關(guān)設(shè)備、系統(tǒng)的建設(shè)、維護,同時向公司內(nèi)部提供關(guān)于網(wǎng)絡(luò)安全的建議和指導(dǎo),確保公司或組織的網(wǎng)絡(luò)安全策略符合行業(yè)實踐和法律法規(guī)要求。確保新上系統(tǒng)符合網(wǎng)絡(luò)安全準(zhǔn)則。
2. 安全策略制定:根據(jù)公司和監(jiān)管要求調(diào)整指定適合的網(wǎng)絡(luò)安全策略,確保網(wǎng)絡(luò)安全運營的合規(guī)性和有效性。負責(zé)進行安全相關(guān)流程的規(guī)劃、設(shè)計、推行、實施和持續(xù)改進。
3. 網(wǎng)絡(luò)安全監(jiān)控:使用網(wǎng)絡(luò)安全工具監(jiān)控網(wǎng)絡(luò)活動,檢測和分析潛在的安全威脅和漏洞,確保網(wǎng)絡(luò)安全事件的及時響應(yīng)和處置。
4.安全漏洞管理:跟蹤和管理各種安全漏洞,制定和管理漏洞修復(fù)計劃,確保漏洞及時被修復(fù)或者相關(guān)風(fēng)險可控。
5.網(wǎng)絡(luò)安全測試:進行安全測試,例如滲透測試和漏洞掃描,評估網(wǎng)絡(luò)的安全性和弱點,并制定相應(yīng)的安全防御措施。
6.安全意識培訓(xùn):為員工提供網(wǎng)絡(luò)安全意識培訓(xùn),提高他們的安全意識和防范能力,減少人為因素對網(wǎng)絡(luò)安全的影響。
7.網(wǎng)絡(luò)安全事件響應(yīng)、演練:協(xié)調(diào)和管理網(wǎng)絡(luò)安全事件的響應(yīng),包括隔離受影響的系統(tǒng)和數(shù)據(jù),分析安全事件的原因和影響,修復(fù)受影響的系統(tǒng)和數(shù)據(jù)。定期組織網(wǎng)絡(luò)安全事件演練,確保應(yīng)急措施安全有效。
8.網(wǎng)絡(luò)安全政策宣傳:宣傳和普及公司或組織的網(wǎng)絡(luò)安全政策和相關(guān)法規(guī),促進員工和合作伙伴的合規(guī)性和安全性。
9.公司或者監(jiān)管政策變更引起的其他網(wǎng)絡(luò)安全相關(guān)事項。
職位要求:
1.本科及以上學(xué)歷,計算機網(wǎng)絡(luò)或相關(guān)專業(yè)畢業(yè);
2.具備3年及以上IT行業(yè)技術(shù)經(jīng)驗;
3.職業(yè)道德感強,具備誠實守信,廉潔自律,審慎穩(wěn)健的優(yōu)良品質(zhì);
4.技能要求:熟悉路由器、交換機、防火墻、WAF、IPS、IDS等主流網(wǎng)絡(luò)及安全設(shè)備的配置操作;具有信息安全防范意識,對網(wǎng)絡(luò)、系統(tǒng)安全的整體防范和應(yīng)對措施有豐富實踐經(jīng)驗; 對操作系統(tǒng)、機房物理環(huán)境、云及虛擬化比較熟悉,對網(wǎng)絡(luò)攻防、入侵檢測等比較了解;對安全認證和管理體系比較精通,對終端安全技術(shù)、數(shù)據(jù)安全技術(shù)、云應(yīng)用安全管理、漏洞挖掘和安全應(yīng)急響應(yīng)比較熟悉;
5.溝通管理能力要求:外向、樂觀、敬業(yè)、勤奮、團隊意識強,較好的溝通表達能力;
6.其他:網(wǎng)絡(luò)安全公司經(jīng)歷優(yōu)先,有期貨行業(yè)安全系統(tǒng)建設(shè)和管理經(jīng)驗優(yōu)先,有網(wǎng)絡(luò)認證工程師、HCIE、CCIE認證者優(yōu)先。