職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
崗位職責:
1.負責客戶信息安全整體規劃,建立并維護客戶信息安全管理體系,制定并推動安全管理規范和流程的有效執行;
2.負責對客戶各系統進行風險評估,并制定優化和變革方案,推動客戶優化流程,推動安全問題整改;
3.負責對國家頒布的法律法規進行解讀,對客戶IT系統進行合規性審核,確保客戶IT系統運營合法合規;
4.負責客戶系統、應用和網絡設備的部署均滿足安全基線,定期對客戶的信息與網絡系統進行安全巡檢,定期開展漏洞掃描,并推進漏洞修復,在重要時期做好重保組織工作;
6.分析網絡安全態勢,關注業界安全漏洞發布情況,并推動內部相關漏洞及時修復;
7.積極組織和參與安全事件的應急響應,確保快速有效應對。
任職要求:
1.本科及以上學歷,信息安全、網絡空間安全、計算機科學與技術等專業;
2.三年及以上工作經驗,其中包括一年以上網絡信息安全治理體系規劃、建設、咨詢等相關經驗;
3.熟悉網絡安全、操作系統、數據庫、web中間件等多種安全技術原理,熟練使用常見的信息與網絡安全工具和技術;
4.熟悉信息安全管理體系標準、安全合規政策要求及法律法規;
5.具備優秀的文檔編寫能力和邏輯思維,具有良好的團隊合作意識、溝通力和執行力,具備自主學習和分析能力,能夠自我驅動和承受工作壓力;
6.熟悉業界主流的安全廠商及其產品;
7.具有網絡安全重保或攻防對抗組織的相關經驗者優先;
8.持有信息安全CISSP、CISP資質證書者優先。
(注:薪酬根據實際情況面議)
1.負責客戶信息安全整體規劃,建立并維護客戶信息安全管理體系,制定并推動安全管理規范和流程的有效執行;
2.負責對客戶各系統進行風險評估,并制定優化和變革方案,推動客戶優化流程,推動安全問題整改;
3.負責對國家頒布的法律法規進行解讀,對客戶IT系統進行合規性審核,確保客戶IT系統運營合法合規;
4.負責客戶系統、應用和網絡設備的部署均滿足安全基線,定期對客戶的信息與網絡系統進行安全巡檢,定期開展漏洞掃描,并推進漏洞修復,在重要時期做好重保組織工作;
6.分析網絡安全態勢,關注業界安全漏洞發布情況,并推動內部相關漏洞及時修復;
7.積極組織和參與安全事件的應急響應,確保快速有效應對。
任職要求:
1.本科及以上學歷,信息安全、網絡空間安全、計算機科學與技術等專業;
2.三年及以上工作經驗,其中包括一年以上網絡信息安全治理體系規劃、建設、咨詢等相關經驗;
3.熟悉網絡安全、操作系統、數據庫、web中間件等多種安全技術原理,熟練使用常見的信息與網絡安全工具和技術;
4.熟悉信息安全管理體系標準、安全合規政策要求及法律法規;
5.具備優秀的文檔編寫能力和邏輯思維,具有良好的團隊合作意識、溝通力和執行力,具備自主學習和分析能力,能夠自我驅動和承受工作壓力;
6.熟悉業界主流的安全廠商及其產品;
7.具有網絡安全重保或攻防對抗組織的相關經驗者優先;
8.持有信息安全CISSP、CISP資質證書者優先。
(注:薪酬根據實際情況面議)
工作地點
地址:昭通昭陽區環城東路455號
