工作職責(zé)
1、 輔助信息部總監(jiān)完成信息安全管理體系建設(shè)和運(yùn)營工作,包括風(fēng)險(xiǎn)評估、流程制度建設(shè)、內(nèi)審、外審等工作。
2、 負(fù)責(zé)公司信息安全意識的培訓(xùn)與宣貫工作,包括信息安全的持續(xù)溝通、培訓(xùn)等。
3、 輔助信息部總監(jiān)設(shè)計(jì)建設(shè)落地公司的安全管理策略,包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、終端安全、主機(jī)安全等。
4、 輔助信息部總監(jiān)負(fù)責(zé)公司整體信息安全運(yùn)營,包括各類安全設(shè)備的穩(wěn)定運(yùn)行,其中包括堡壘機(jī)、EDR、態(tài)勢感知、DLP、主機(jī)安全、防火墻、補(bǔ)丁等軟硬件。
5、 負(fù)責(zé)制定、完善公司網(wǎng)絡(luò)、信息安全、IT 基礎(chǔ)管理的體系、策略、制度和流程,確保其嚴(yán)格符合國家法律法規(guī)及行業(yè)標(biāo)準(zhǔn)。定期對網(wǎng)絡(luò)、信息安全策略與制度進(jìn)行評估和更新,同時(shí)對 IT 基礎(chǔ)管理標(biāo)準(zhǔn)化進(jìn)行監(jiān)督和提升,以此適應(yīng)公司業(yè)務(wù)的不斷發(fā)展,為信息化建設(shè)提供堅(jiān)實(shí)的支持保障。
6、 牽頭在集團(tuán)內(nèi)部組織開展信息安全風(fēng)險(xiǎn)評估工作,精準(zhǔn)識別公司信息資產(chǎn)面臨的安全威脅和脆弱性。根據(jù)分析評估結(jié)果,制定科學(xué)有效的風(fēng)險(xiǎn)應(yīng)對措施,并跟蹤風(fēng)險(xiǎn)應(yīng)對測試的實(shí)施效果,最大限度降低信息安全風(fēng)險(xiǎn),且定期匯報(bào)信息安全風(fēng)險(xiǎn)管理狀況。
7、 全面負(fù)責(zé)集團(tuán)安全技術(shù)防護(hù)體系的規(guī)劃、建設(shè)與維護(hù)工作,實(shí)時(shí)監(jiān)控信息安全態(tài)勢,及時(shí)發(fā)現(xiàn)并妥善處理各類安全事件。積極配合各應(yīng)用負(fù)責(zé)人完成信息系統(tǒng)的安全加固,筑牢安全防護(hù)屏障。
8、 制定并嚴(yán)格實(shí)施數(shù)據(jù)安全管理制度,全力確保公司數(shù)據(jù)的保密性、完整性和可用性。密切跟蹤數(shù)據(jù)備份與恢復(fù)策略的執(zhí)行情況,對數(shù)據(jù)訪問進(jìn)行嚴(yán)格的權(quán)限管理,保障數(shù)據(jù)訪問的合規(guī)性。
9、 編寫專業(yè)的信息安全培訓(xùn)資料,制作生動易懂的宣傳海報(bào)和手冊,在集團(tuán)內(nèi)廣泛組織開展信息安全培訓(xùn)活動,顯著提高員工的信息安全意識和技能,營造濃厚良好的信息安全文化氛圍。
10、 統(tǒng)籌負(fù)責(zé)全公司 IT 基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)的規(guī)劃、設(shè)計(jì)、建設(shè)及運(yùn)營工作,涵蓋機(jī)房、網(wǎng)絡(luò)、服務(wù)器、存儲、安防等多個(gè)方面。
11、 全程負(fù)責(zé)全公司 IT 基礎(chǔ)建設(shè)項(xiàng)目的管理,確保項(xiàng)目順利推進(jìn)和高質(zhì)量完成。
12、 規(guī)劃、實(shí)施及運(yùn)行維護(hù)集團(tuán)基礎(chǔ)設(shè)施監(jiān)控能力,實(shí)現(xiàn)集團(tuán) IT 基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理。
任職要求
一、教育背景:本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先。
二、經(jīng)驗(yàn)與技能:
必需條件:
1、1-3年信息安全領(lǐng)域工作經(jīng)驗(yàn),熟悉常見攻防技術(shù)與安全工具。
2、熟悉一門腳本語言(Python/Shell/PowerShell等),能實(shí)現(xiàn)自動化安全運(yùn)維。
3、熟悉主流安全產(chǎn)品(如SIEM、EDR、防火墻、漏洞管理系統(tǒng))配置與管理。
優(yōu)先條件:
1、具備以下至少一項(xiàng)認(rèn)證:CISSP、CISP、CISA、Security+、CEH、 OSCP等。
2、具備大型制造業(yè)企業(yè)安全體系建設(shè)經(jīng)驗(yàn)。
三、個(gè)人素質(zhì):
1、優(yōu)秀的邏輯思維與問題解決能力,能快速應(yīng)對突發(fā)安全事件。
2、良好的溝通協(xié)作能力,能跨部門推動安全措施落地。
3、強(qiáng)烈的責(zé)任心和主動學(xué)習(xí)意識,關(guān)注安全行業(yè)動態(tài)。
1、 輔助信息部總監(jiān)完成信息安全管理體系建設(shè)和運(yùn)營工作,包括風(fēng)險(xiǎn)評估、流程制度建設(shè)、內(nèi)審、外審等工作。
2、 負(fù)責(zé)公司信息安全意識的培訓(xùn)與宣貫工作,包括信息安全的持續(xù)溝通、培訓(xùn)等。
3、 輔助信息部總監(jiān)設(shè)計(jì)建設(shè)落地公司的安全管理策略,包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、終端安全、主機(jī)安全等。
4、 輔助信息部總監(jiān)負(fù)責(zé)公司整體信息安全運(yùn)營,包括各類安全設(shè)備的穩(wěn)定運(yùn)行,其中包括堡壘機(jī)、EDR、態(tài)勢感知、DLP、主機(jī)安全、防火墻、補(bǔ)丁等軟硬件。
5、 負(fù)責(zé)制定、完善公司網(wǎng)絡(luò)、信息安全、IT 基礎(chǔ)管理的體系、策略、制度和流程,確保其嚴(yán)格符合國家法律法規(guī)及行業(yè)標(biāo)準(zhǔn)。定期對網(wǎng)絡(luò)、信息安全策略與制度進(jìn)行評估和更新,同時(shí)對 IT 基礎(chǔ)管理標(biāo)準(zhǔn)化進(jìn)行監(jiān)督和提升,以此適應(yīng)公司業(yè)務(wù)的不斷發(fā)展,為信息化建設(shè)提供堅(jiān)實(shí)的支持保障。
6、 牽頭在集團(tuán)內(nèi)部組織開展信息安全風(fēng)險(xiǎn)評估工作,精準(zhǔn)識別公司信息資產(chǎn)面臨的安全威脅和脆弱性。根據(jù)分析評估結(jié)果,制定科學(xué)有效的風(fēng)險(xiǎn)應(yīng)對措施,并跟蹤風(fēng)險(xiǎn)應(yīng)對測試的實(shí)施效果,最大限度降低信息安全風(fēng)險(xiǎn),且定期匯報(bào)信息安全風(fēng)險(xiǎn)管理狀況。
7、 全面負(fù)責(zé)集團(tuán)安全技術(shù)防護(hù)體系的規(guī)劃、建設(shè)與維護(hù)工作,實(shí)時(shí)監(jiān)控信息安全態(tài)勢,及時(shí)發(fā)現(xiàn)并妥善處理各類安全事件。積極配合各應(yīng)用負(fù)責(zé)人完成信息系統(tǒng)的安全加固,筑牢安全防護(hù)屏障。
8、 制定并嚴(yán)格實(shí)施數(shù)據(jù)安全管理制度,全力確保公司數(shù)據(jù)的保密性、完整性和可用性。密切跟蹤數(shù)據(jù)備份與恢復(fù)策略的執(zhí)行情況,對數(shù)據(jù)訪問進(jìn)行嚴(yán)格的權(quán)限管理,保障數(shù)據(jù)訪問的合規(guī)性。
9、 編寫專業(yè)的信息安全培訓(xùn)資料,制作生動易懂的宣傳海報(bào)和手冊,在集團(tuán)內(nèi)廣泛組織開展信息安全培訓(xùn)活動,顯著提高員工的信息安全意識和技能,營造濃厚良好的信息安全文化氛圍。
10、 統(tǒng)籌負(fù)責(zé)全公司 IT 基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)的規(guī)劃、設(shè)計(jì)、建設(shè)及運(yùn)營工作,涵蓋機(jī)房、網(wǎng)絡(luò)、服務(wù)器、存儲、安防等多個(gè)方面。
11、 全程負(fù)責(zé)全公司 IT 基礎(chǔ)建設(shè)項(xiàng)目的管理,確保項(xiàng)目順利推進(jìn)和高質(zhì)量完成。
12、 規(guī)劃、實(shí)施及運(yùn)行維護(hù)集團(tuán)基礎(chǔ)設(shè)施監(jiān)控能力,實(shí)現(xiàn)集團(tuán) IT 基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理。
任職要求
一、教育背景:本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先。
二、經(jīng)驗(yàn)與技能:
必需條件:
1、1-3年信息安全領(lǐng)域工作經(jīng)驗(yàn),熟悉常見攻防技術(shù)與安全工具。
2、熟悉一門腳本語言(Python/Shell/PowerShell等),能實(shí)現(xiàn)自動化安全運(yùn)維。
3、熟悉主流安全產(chǎn)品(如SIEM、EDR、防火墻、漏洞管理系統(tǒng))配置與管理。
優(yōu)先條件:
1、具備以下至少一項(xiàng)認(rèn)證:CISSP、CISP、CISA、Security+、CEH、 OSCP等。
2、具備大型制造業(yè)企業(yè)安全體系建設(shè)經(jīng)驗(yàn)。
三、個(gè)人素質(zhì):
1、優(yōu)秀的邏輯思維與問題解決能力,能快速應(yīng)對突發(fā)安全事件。
2、良好的溝通協(xié)作能力,能跨部門推動安全措施落地。
3、強(qiáng)烈的責(zé)任心和主動學(xué)習(xí)意識,關(guān)注安全行業(yè)動態(tài)。
職位類別: 系統(tǒng)工程師
舉報(bào)
- 公司規(guī)模:1000人以上
- 公司性質(zhì):民營企業(yè)
- 所屬行業(yè):變壓器
- 所在地區(qū):江蘇-徐州市
100%
簡歷查閱率
1天
簡歷查看周期
- 聯(lián)系人:鹿女士
- 手機(jī):會員登錄后才可查看
- 郵箱:會員登錄后才可查看
- 郵政編碼:221116
工作地址
- 地址: 第一廠區(qū)地址:徐州市銅山高新區(qū)第二工業(yè)園錢江路8號; 第二廠區(qū)地址:徐州市銅山區(qū)連城路西延與泰中路交叉口東100米;第三廠區(qū)地址:徐州市銅山區(qū)連城路西延與泰中路交叉口西50米






