岗位描述
岗位职责
1、制定和更新信息安全管理制度,并定期开展信息安全体系审查;
2、负责防火墙、WAF、网闸、DLP 等安全类设备的运维和使用;
3、跟踪响应安全事件,及时修复安全漏洞,编写安全报告与记录表等;
4、对接总部组织开展攻防演练、安全培训,对信息系统进行安全基线配置和加固;
5、对接基地安全设备和信息系统开展日常、月度、年度巡检及配合检查等工作;
岗位要求
1、具有两个以上网络安全管理体系标准,能够参与或主导信息安全管理体系的标准。
2、了解 ISO27001 信息安全管理体系标准,能够参与或主导信息安全管理体系的标准。
3、熟悉和掌握主流安全设备(如防火墙、WAF、态势感知、上网行为、堡垒机、终端准入等)的使用及运维方法(熟悉含产品优先)。
4、了解日常信息安全运营流程,包括安全设备日常配置及策略优化、重保值守、安全告警处理,具备网络安全事件响应和应急处置能力。
5、具备 CISSP、CISP、CISA、ISO27001 等相关认证者优先考虑。