岗位职责:1、负责制定信息安全管理体系和相关制度,明确不同领域下的信息安全技术标准与规范,针对安全管理现状提出改进建议;2、负责跟踪业界漏洞风险信息,对公司网络、主机、应用进行安全评估及安全加固,分析判断对公司业务的影响并给出安全加固建议;3、负责信息安全事件的监控、调查、处理、跟踪,在出现网络攻击或安全事件时进行紧急响应、恢复系统和调查取证;4、充分借助于内外部资源,开展例行的安全检测、漏洞跟踪处理、解决方案推广等;5、负责网络、主机、中间件、数据库等安全基线的规划、实施、管理工作;6、学习研究信息安全领域的新技术,持续完善公司信息安全管理体系。任职资格:1、(双证)及;计算机、信息管理与信息系统等相关专业2、3年大中型企业网络安全管理或系统安全管理相关工作经验;3、具有CISSPCISPCISA资质*者优先。4、熟悉企业级信息安全体系架构,了解国内外信息安全相关法律、政策与标准,具有风险评估、等级保护、安全体系规划、安全集成等实施经验和项目管理经验;5、了解windows、Linux、Unix等操作系统工作原理,了解weblogic、tomcat、nginx等常见应用中间件;6、熟练操作主流网络设备或主流网络安全防护设备的安装调试故障排查处理7、熟悉路由器、交换机、防火墙、上网行为管理、网闸、VPN、入侵检测、病毒防护、安全审计等工作原理;8、熟悉安全攻防技术和相关工具,能够全面深入渗透、评估目标系统的安全状况并给出相关技术建议。9、思路清晰,关注前沿技术,具备良好的职业操守和强烈的责任心,具有较强的沟通协调能力、语言文字表达能力以及抗压能力,具有服务意识和持续改进意识。用工形式:正式员工
联系我时,请说是在58同城上看到的,谢谢!