崗位職責:
1.負責全廠資訊安全規劃與實施,公司信息安全管理體系修訂、發布、實施和內部稽核,協助部門主管確保企業IT活動符合內部信息安全策略和外部法律法規要求,并協助應對客戶和外部審計
2.負責公司數據安全(防病防勒索、數據備份與還原等)、網絡安全(防火墻、交換機、行為管理、堡壘機、日志審計、數據庫審計、郵件網關等)維護;
3.負責廠區 NPI 區域收集用戶需求,分析并提供管控方案,負責內部各 NPI 區域的稽核、審計和追蹤
4.負責公司關鍵人員崗位離職后的IT活動審計,內部信息安全策略違規事件和外部攻擊事件的深入分析和調查取證;定期對關鍵系統和服務器操作日志進行審計,發現異常或違規行為。每季度發布服務器、電腦終端和用戶的信息安全健康報告
任職要求:
1. 本科以上學歷,信息管理,信息安全或計算機相關專業
2. 三年以上工作經驗,至少兩年以上信息安全相關工作經驗
3. 做事嚴謹、細致、有序,有責任心,善于鉆研、勤于動手,具備良好的溝通能力和較出色的分析判斷能力,極強的風險意識
4. 熟悉主流終端、信息安全產品和技術,包括身份認證、防火墻、LDAP、堡壘機、安全審計、終端管理、桌面管理、企業防病毒、資產管理、MDM、虛擬化等,具備安全產品的方案設計、集成實施經驗。
5. 擁有CISSP/CISE/CCSP/CSSLP相關證書者優先,有ISO/IEC27001信息安全體系或網絡安全等級保護的相關經驗優先