职位描述
1. 负责公司信息安全体系建设,结合当前业务系统、网络环境、终端管理和数据使用现状,识别安全短板,提出建设优先级和阶段性改进建议。
2. 保障公司信息存储和传输安全,防止信息泄密;
3. 对信息安全问题导致的紧急与突发事件需制定应急预案,负责对I信息架构安全隐患的挖掘、追踪与消除;
4. 完善应用安全管理体系、技术体系以及安全流程规范标准,保障规范的落地实施。
5. 与网络工程师、业务部门、研发团队、外部安全服务商保持协作,推动安全项目从方案、实施到运维的持续闭环。
6. 开展日常安全运营工作,包括安全巡检、账号权限检查、终端策略检查、漏洞整改跟踪、日志查看、风险问题记录和闭环。任职要求
1. 本科及以上学历,计算机、网络工程、信息安全、软件工程、信息管理等相关专业优先;
2. 3 年以上信息安全、网络安全、企业 IT 安全、安全运维或网络运维安全相关经验;
3. 参与过企业信息安全体系建设或安全专项项目,如网络准入、统一身份认证、终端安全、数据防泄漏、日志审计、邮件安全、等保整改、ISO27001、安全制度建设等;
4. 了解企业安全建设的主要模块,包括网络边界、终端管控、身份与权限、数据/文档安全、邮件安全、日志审计、漏洞整改和安全制度等;
5. 熟悉防火墙、VPN、访问控制、网络隔离、终端安全、账号权限管理等基础安全工作,能够参与方案讨论、策略配置、巡检和问题排查;
6. 具备一定方案判断能力,能够与安全服务商沟通,理解不同安全产品和方案的适用场景、成本投入、实施难度和潜在风险;
7. 具备较好的项目推进能力,能够跟踪安全项目中的任务、责任人、时间节点和风险问题,推动事项闭环;
8. 良好的读写、文档撰写能力和沟通协调能力;
9. 能接受基础安全运维工作,愿意长期参与安全策略维护、终端管控、权限检查、软件合规、日志查看和安全问题跟踪。