1、 根據信息安全總體戰略規劃,起草制定信息安全管理制度規范,完善信息安全策略、控制措施和技術標準。
2、 進行基礎架構層、應用層、數據層的信息系統安全架構風險評估和優化。
3、 組織集團內各板塊的內部安全審計,配合外部第三方進行信息安全檢查和整改。
4、 進行信息安全系統的日常巡檢監控,安全事件的緊急響應和處理,組織日常信息安全監控事件的分析整改工作。
5、 關注最新安全動態和漏洞信息,制定方案及時進行漏洞修復和安全加固,保障網絡、數據、系統的安全。
6、 負責數據中心備份系統的日常監控維護和備份管理,制定完善合理的數據備份方案和備份策略,確保數據備份有效性。
任職要求:
1、 了解主流信息安全技術,如網絡設備、安全設備、操作系統、安全加固工具等。
2、 熟悉等保、ISO27001、ITIL等信息安全管理體系和運維體系。
3、 了解網絡層、系統層安全產品的原理和使用,熟悉安全評估方法,具備安全類日志分析能力。
4、 了解常見安全漏洞的原理、危害、利用方式和修復方法。
5、 了解基本軟件開發流程和代碼安全規范。
6、 熟悉常見數據備份工具VERITAS NBU、Commvault、鼎甲等的使用和備份方案策略的制定。
7、 大學本科學歷,至少3年相關工作經驗,從事過信息安全、運維管理、IT審計等尤佳。
8、 具備良好的團隊協作,溝通能力,抗壓能力,樂于接受新事務,工作嚴謹負責。
9、 擁有CISSP、CISP、 CISA等網絡、系統、安全認證者優先。



-
其他類型
-
11-20人
-
私營·民營企業
-
欽州市欽南區大番坡鎮中石化加油站斜對面