岗位描述
1.网络安全管理:负责搭建并完善公司网络安全防护体系,制定并持续优化安全策略、流程及技术防护方案。 负责全业务系统的安全生命周期管理,包括但不限于权限管控、漏洞管理;负责防火墙、入侵检测、VPN等安全设备的日常运维。落实网络安全等级保护制度要求,牵头组织公司信息系统的定级、备案、差距分析、整改实施及测评全流程工作。
2.数据安全管理:建立健全全流程数据安全管理制度,制定数据分类分级、数据加密、数据脱敏、数据备份等安全规范。负责公司数据全生命周期(采集、存储、使用、加工、传输、提供、公开)的安全管控,落实数据安全保护措施。组织开展数据安全教育培训,提升全员数据安全保护意识。
3.信创统筹管理:制定公司信创替代中长期规划与年度实施计划,统筹推进关键领域的国产化替代工作。组织公司各业务系统的信创适配改造工作,包括需求评估、方案设计、改造实施与上线验收。建立信创替代效果评估机制,定期评估替代进度与质量,按要求向集团报送信创工作进展。
4.技术文档与资产管理:编制网络安全管理制度、操作规程、应急预案。建立公司网络安全设备台账、信创资产台账,定期维护更新。
岗位要求
<p>1.计算机科学与技术、信息安全、网络工程、通信工程、信息管理等相关专业优先。<br>2.工作年限: 5年以上网络安全、信息安全或相关工作经验。<br>3.等保经验: 3年以上网络安全等级保护项目实施或管理经验。<br>4.信创经验: 有信创替代、国产化适配改造项目经验者优先。<br>5.行业背景: 具有水务、环保等行业网络安全与信创工作经验者优先;有央企或集团化企业安全与信创对接工作经验者优先。<br>6.专业技能:精通网络安全等级保护2.0标准体系,熟悉等保定级、备案、整改实施及测评全流程;熟悉主流安全产品的配置与运维;熟悉《网络安全法》《数据安全法》《个人信息保护法》及《网络数据安全管理条例》等法律法规的核心要求;了解信创产业生态及国产芯片、操作系统、数据库、中间件等主流产品的适配技术路线;熟悉系统安全加固、漏洞扫描、渗透测试等安全技术手段;了解工控系统(PLC、SCADA)安全防护要求。<br>7.其他:具备高度的合规意识与风险敏感性,能准确把握监管要求并推动落地,具备良好的跨部门、跨层级沟通协调能力,能有效推动全公司安全与信创工作。<br>8.不存在影响聘用的有关情况。</p>