| 设立背景 | 公司要防黑客攻击,得有人盯系统、抓漏洞、救火 | ||
|---|---|---|---|
| 核心职能 | 盯监控、处理报警、应急救火、验漏洞、写报告、改流程 | ||
| 工作内容 | 看告警、查日志、复现漏洞、提整改、写审计报告、跑脚本 | ||
| 协作关系 | 跟运维一起查日志,向安全主管汇报,配合开发改漏洞,和it共享信息 | ||
职责描述:
• 负责日常信息安全事件处理
• 负责公司突发安全事件的应急响应调度和处理
• 负责应用系统漏洞验证、提交整改建议并验证整改结果
• 负责信息安全监控审计,包括审计发现,核实,处理和出具审计报告
• 改进现有安全事件处理流程,优化公司安全事件管理规范
任职要求:
• 本科及以上学历,对信息安全攻防技术有浓厚的兴趣,年龄35岁以下
• 熟悉常见的web 漏洞、系统漏洞以及原理
• 熟悉常见安全攻防技术,熟悉渗透测试,能够较熟练使用相关工具
• 熟悉主流操作系统、网络产品、应用系统日志收集和分析
• 有一定编程能力,至少掌握一门程序语言(java/shell/python/php/perl等);
• 具有较强的表达能力,能主动沟通、并进行团队协作
• 工作主动性强,自学能力强,能承受一定的工作压力
• 有信息安全事件调查或应急经验者优先
• 有splunk/elk等系统应用实践者优先
• 有cissp/cisp/cwas
| 设立背景 | 集团要管好网络安全,得有人专门搞制度、标准和方案。 | ||
|---|---|---|---|
| 核心职能 | 建安全制度、解国家标准、写技术方案、给内部用户做咨询培训。 | ||
| 工作内容 | 编策略文件、改规范文档、读等级保护要求、组织安全培训、审技术方案。 | ||
| 协作关系 | 跟it部门一起配设备,向信息安全部经理汇报,配合各子公司落实标准,和法务核合规条款,和人力办培训。 | ||
网络安全咨询岗位职责
职责描述:
1) 负责信息安全管理体系建设与实施,包括网络安全策略、制度规范编制、审查和修订等工作;
2) 负责国家及行业网络安全标准要求解读、分解和监督落实,组织集团网络安全技术规范标准的编制。
3) 负责网络安全技术解决方案的编制、审查和修订工作。
4) 负责面向集团用户提供网络安全咨询,组织相关的培训。
任职要求:
1) 计算机应用、计算机网络、信息安全等相关专业本科及以上学历,具有5 年以上网络安全领域工作经验。年龄35岁以内,特别优秀者可适当放宽。
2) 熟悉网络安全架构与防护要求,熟悉分级保护、等级保护标准和网络安全防护技术,能编写规划报告、技术方案、安全策略等技术类文档。