崗位職責描述:
1.安全策略與制度執行
(1) 貫徹執行組織的網絡與信息安全策略、制度和流程,確保其有效實施。
(2) 根據組織需求和法規要求,參與制定、修訂安全策略和制度。
2.系統與網絡安全維護
(1) 負責網絡設備(包括路由器、計算機硬件、交換機、電話線等)、服務器、操作系統、數據庫等的安全配置和維護。
(2) 定期進行漏洞掃描和修復,監測和防范網絡攻擊。
3.安全監測與應急響應
(1) 實時監測網絡與信息系統的安全狀況,及時發現安全事件。
(2) 制定應急預案,在安全事件發生時快速響應,進行處理和恢復工作。
4.數據安全管理
(1) 負責組織數據的備份和恢復工作,確保數據的完整性和可用性。
(2) 對數據的訪問和使用進行授權和審計,防止數據泄露和濫用。
5.用戶權限管理
(1) 為用戶分配和管理賬號及權限,確保用戶權限與工作需求相符。
(2) 定期審查用戶權限,及時調整或停用不必要的權限。
6.安全培訓與教育
(1) 組織網絡與信息安全培訓和教育活動,提高員工的安全意識和技能。
(2) 提供安全咨詢和技術支持,解答員工的安全問題。
7.安全審計與報告
(1) 定期進行安全審計,檢查安全策略和制度的執行情況。
(2) 編寫安全報告,向管理層匯報安全狀況和風險評估結果。
任職要求:
1.教育背景:需要具備計算機相關專業的大專及以上學歷。
2.年齡與性別:年齡在35歲以下(含),但如果能力較強,年齡可適當放寬。該崗位對性別沒有特殊要求。
3.專業技能:精通局域網的維護及網絡安全,了解網絡設備(如計算機、服務器)的管理,熟悉操作系統維護(系統打補丁、系統升級)、網絡設備、安全設備與技術等,以及網絡基礎設施的管理,具有網絡安全管理員證書、CISP或CISSP證書的優先。
4.實踐經驗:具備涉密監管、滲透測試、漏洞掃描、分析與漏洞管理、攻擊溯源、全流量分析等高級威逼分析經驗者優先。
5.綜合素質:具備責任心、良好的學習能力和溝通能力。
福利&待遇:餐補,五險一金,周末雙休,國家法定節假日齊全。