岗位描述
岗位职责
1、安全体系建设:依据ISO27001信息安全管理体系(ISMS)的要求,负责从零到一搭建、实施和维护符合企业业务特点的信息安全体系;
2、流程落地推动:负责安全方针、程序文件、操作规程、记录表单等全套体系文件的编写、修订与受控管理;推动各业务部门落实安全管理流程,确保日常运营符合体系标准;
3、风险评估实施:定期组织开展全公司范围的资产识别、威胁与脆弱性评估,输出风险报告并推进研发/运维团队限期整改;定期审计网络访问控制策略、反病毒策略和补丁分发策略,确保技术控制措施符合ISO27001的控制要求;
4、安全设备运维:负责公司网络安全设备(如防火墙、堡垒机、WAF、下一代防病毒软件、IDS/IPS、日志审计系统等)的部署、配置优化和日常巡检;
5、网络架构优化:参与公司网络架构的设计与优化,依据ISO27001的要求推进网络行为管理、漏洞生命周期管理、多因子身份认证等安全方案落地;
6、安全基线制定及响应:制定并推行操作系统(Windows/Linux)、数据库、网络设备的技术安全基线标准,并定期进行合规性检查,及时发现并处置网络攻击、异常流量、恶意勒索等安全事件;
7、 信息化安全意识建设:面向全员策划并开展信息安全意识培训、考核及钓鱼演练。
任职要求
1、 教育程度:本科及以上学历;
2、 专业要求:计算机、信息安全、网络工程等相关专业;
3、 资格证书:持有PMP项目管理证书,持有CISP或CISSP,或主流网络厂商中高级证书(如HCIP/HCIE、CCNP/CCIE等);
4、 工作经验:3年以上大中型多分支制造业工作经验,5年及以上网络安全技术运维或技术管理工作经验;参与过完整的ISO27001体系落地;
5、 能力要求:具备良好的文字功底,能独立编写安全制度及技术运维文档;
6、 年龄要求:27~37岁。