職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
一、崗位職責:
1、負責建立公司技術(shù)安全管理體系,從物理安全、網(wǎng)絡安全、應用安全、信息安全、運營安全、業(yè)務連續(xù)性及容災等多個角度設計公司安全架構(gòu),制定各種規(guī)范制度,并負責監(jiān)管信息安全體系內(nèi)的各子系統(tǒng)安全、穩(wěn)定、高效的運行;
2、規(guī)劃立項,執(zhí)行項目管理,外購安全產(chǎn)品或自研安全產(chǎn)品,并實施上線,安全運營、持續(xù)改進;
3、負責對整體IT信息架構(gòu)安全隱患地挖掘、追蹤與消除,對信息安全問題導致的緊急與突發(fā)事件需制定應急預案,并做好預防性措施及定期演練;
4、負責應用系統(tǒng)各類安全問題和安全事件的跟蹤和分析,快速定位問題和解決安全事件;
5、負責內(nèi)外部各種安全監(jiān)控和攻擊事件的應對;
6、負責對外信息發(fā)布流程及內(nèi)容的安全審核工作。
二、技術(shù)能力要求:
1.熟悉企業(yè)網(wǎng)絡運行維護、網(wǎng)絡設備安全加固等專業(yè)知識;熟悉網(wǎng)絡安全等級保護、ISO27001等網(wǎng)絡信息安全管理體系;了解ITIL/ISO20000/ITSS等IT運維標準規(guī)范
2.精通網(wǎng)絡安全技術(shù):包括端口、服務漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3.熟悉網(wǎng)絡安全設備,如防火墻,IDS/IPS,web應用防火墻, edr, 態(tài)勢感知平臺,遠程系統(tǒng)評估系統(tǒng), 堡壘機, 態(tài)勢感知平臺, 蜜罐等;
4.熟悉服務器安全配置和管理,如Linux系統(tǒng)加固、Windows Server加固等;
5.熟悉安全加固工具,如Nessus、OpenVAS等;
6.熟悉Web應用安全,如OWASP Top 10漏洞、XSS、CSRF等;
7.熟悉加密算法和協(xié)議,如SSL、AES、RSA等;
8.熟悉安全審計和合規(guī)性評估工具,如OpenSCAP、CIS Benchmark等。
9.網(wǎng)絡安全協(xié)議:包括IPSec協(xié)議、SSL/TLS協(xié)議、SSH協(xié)議等;
10.應用安全協(xié)議:包括HTTP協(xié)議、SMTP協(xié)議、SSH協(xié)議等;
11.安全管理協(xié)議:包括SNMP協(xié)議、Syslog協(xié)議、RADIUS協(xié)議等;
12.加密協(xié)議:包括SSL/TLS協(xié)議、IPSec協(xié)議等;
13.安全審計協(xié)議:包括Syslog協(xié)議、SNMP協(xié)議等。
工作地點
地址:唐山豐南區(qū)唐山-豐南區(qū)縱橫鋼鐵


職位發(fā)布者
HR
河北新華聯(lián)合冶金控股集團有限公司

-
采掘·冶煉
-
1000人以上
-
私營·民營企業(yè)
-
黃驊港開發(fā)區(qū)
相似職位
-
高級研發(fā)工程師 25000-35000元武清區(qū) 應屆畢業(yè)生 博士新疆特變電工集團有限公司
-
軟件項目實施工程師 面議武清區(qū) 應屆畢業(yè)生 不限思騰合力(天津)科技有限公司
-
高級研發(fā)工程師 25000-35000元武清區(qū) 應屆畢業(yè)生 博士新疆特變電工集團有限公司
-
電子硬件工程師 面議武清區(qū) 應屆畢業(yè)生 不限北京銳達儀表有限公司
-
新媒體運營經(jīng)理 面議武清區(qū) 應屆畢業(yè)生 不限天津怡濃食品有限公司
-
運維工程師 4000-6000元武清區(qū) 應屆畢業(yè)生 大專天津市安通科技有限公司