職能職責:
1.設計并實施全面的信息安全策略,確保所有IT基礎設施與生產產線免受潛在的安全威脅。
2.監控全網異常行為,響應安全事件,進行事件調查及后續處理。
3.定期進行安全評估和滲透測試,識別漏洞并采取措施加以修復。
4.跟進外部攻擊與入侵的發展趨勢,調優公司相應安全產品的防護水平。
任職要求:
1.本科及以上學歷,計算機科學、網絡安全、軟件工程等相關專業,3年及以上數據安全、云安全和工業安全三個信息安全細分領域之一的工作經驗,熟悉制造行業優先。
2.熟悉主流網絡安全產品的工作原理、功能及操作配置,包括但不限于堡壘機、防火墻、IPS、WAF、漏洞掃描等產品。
3.熟悉數據安全保護技術,包括加解密、脫敏、DLP、DB審計、接口安全管理等。
4.熟悉常見的內網攻擊方式和安全防護手段,具備信息安全防護解決方案的規劃、部署、實施能力。
5.有等級保護、風險評估、科技風險治理、合規標準、安全咨詢項目經驗者優先。
6.具有安全相關專業資質水平認證,如CISP類、CISSP類等證書者優先。