岗位描述
【职责描述】
1、负责制定完善落实信息安全保密管理流程和各项信息安全保密管理制度。
2、负责信息系统安全策略、应急响应预案、工作流程及安全管理规章制度的制定
3、负责落实信息系统运维中各项安全保密管理策略、制定、规定、标准和要求。
4、负责定期组织保密检查。
5、负责信息安全审计报告内容的收集和编写,及时报告风险情况。
6、对安全产品、应用系统、网络安全进行管理,负责信息化建设实施中的保密安全相关事项,负责安全保密工作技术支持。
7、按照上级和本单位要求开展网络安全相关工作。
8、参与部门常规工作。
【任职要求】
1、学历要求:本科生及以上
2、专业要求: 计算机科学与技术、软件工程、网络空间安全、信息安全与管理等相关专业
3、技能要求:
①具有计算机、信息安全相关专业知识,具有网络安全、应用系统及数据库安全防护经验。
②熟练掌握计算机软硬件操作和应用。
③掌握网络安全、应用系统安全、数据库安全进行防护和检测的相关知识。
④应当清楚了解涉密网络的安全风险、安全策略、保护措施、控制机制、用户权限及参数设置等技术指标,并熟练掌握安全保密产品的策略配置要求。
⑤应当具备系统日志分析、安全事件分析和掌握相关取证技术的能力。应能够对安全保密审计报告和风险评估报告进行综合分析与审核。
⑥应当清楚地了解涉密网络的运行环境、软硬件组成、网络构成、应用系统结构、技术性能、空间分配、安全保密产品安全策略、参数设置等技术指标,并熟练掌握其操作规程。