職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
一、崗位職責:
1、負責建立公司技術安全管理體系,從物理安全、網(wǎng)絡安全、應用安全、信息安全、運營安全、業(yè)務連續(xù)性及容災等多個角度設計公司安全架構,制定各種規(guī)范制度,并負責監(jiān)管信息安全體系內的各子系統(tǒng)安全、穩(wěn)定、高效的運行;
2、規(guī)劃立項,執(zhí)行項目管理,外購安全產品或自研安全產品,并實施上線,安全運營、持續(xù)改進;
3、負責對整體IT信息架構安全隱患地挖掘、追蹤與消除,對信息安全問題導致的緊急與突發(fā)事件需制定應急預案,并做好預防性措施及定期演練;
4、負責應用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件;
5、負責內外部各種安全監(jiān)控和攻擊事件的應對;
6、負責對外信息發(fā)布流程及內容的安全審核工作。
二、技術能力要求:
1.熟悉企業(yè)網(wǎng)絡運行維護、網(wǎng)絡設備安全加固等專業(yè)知識;熟悉網(wǎng)絡安全等級保護、ISO27001等網(wǎng)絡信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運維標準規(guī)范
2.精通網(wǎng)絡安全技術:包括端口、服務漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3.熟悉網(wǎng)絡安全設備,如防火墻,IDS/IPS,web應用防火墻, edr, 態(tài)勢感知平臺,遠程系統(tǒng)評估系統(tǒng), 堡壘機, 態(tài)勢感知平臺, 蜜罐等;
4.熟悉服務器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等;
5.熟悉安全加固工具,如Nessus、OpenVAS等;
6.熟悉Web應用安全,如OWASP Top 10漏洞、XSS、CSRF等;
7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等;
8.熟悉安全審計和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等
9.網(wǎng)絡安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等;
10.應用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等;
11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等;
12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等;
13.安全審計協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
三、福利待遇
1、五險一金
2、法定節(jié)假日
3、午餐補貼
工作地點:唐山豐南區(qū)
工作地點
地址:唐山豐南區(qū)唐山-豐南區(qū)縱橫鋼鐵
以擔?;蛉魏卫碛伤魅∝斘铮垩鹤C照,均涉嫌違法,請?zhí)岣呔?
職位發(fā)布者
孫翔HR
河北新華聯(lián)合冶金控股集團有限公司
- 采掘·冶煉
- 1000人以上
- 私營·民營企業(yè)
- 黃驊港開發(fā)區(qū)