公司名稱:黑龍江某制造業(yè)公司
工作地點:黑龍江
職位描述:
1. 負責公司信息安全相關項目或?qū)m椆ぷ鞯墓芾砗蛯嵤?,配合實施ISO 27001相關安全標準,并做好相應的風險控制措施;
2. 負責網(wǎng)絡和信息系統(tǒng)定期安全檢查和加固;如:操作系統(tǒng)、數(shù)據(jù)庫、web應用、賬戶口令的漏洞掃描和加固;在出現(xiàn)網(wǎng)絡攻擊或安全事件時,提供緊急響應服務,恢復系統(tǒng)及調(diào)查取證。
3. 負責對公司內(nèi)部各信息系統(tǒng)、網(wǎng)絡及服務器和數(shù)據(jù)安全的突發(fā)事件及故障等的應急處理,并撰寫報告書;編制月度信息安全運維報告;
4. 負責對公司信息安全技術及相關產(chǎn)品、系統(tǒng)的選型、實施和運維管理工作;包括但不限于防火墻、入侵檢測/防御系統(tǒng)、防病毒系統(tǒng)、安全漏洞管理系統(tǒng)、數(shù)據(jù)存儲、數(shù)據(jù)備份、身份驗證、行為及內(nèi)容審計系統(tǒng)、安全日志審計系統(tǒng)、終端管理系統(tǒng)和綜合安全管理系統(tǒng)等;
5. 定期組織收集、整理、分析公司的IT安全狀況和業(yè)界IT安全的動態(tài),提出IT安全的預警報告和落實防范措施;
6. 定期開展全員及重要崗位的信息安全意識培訓教育,提升全公司的信息安全管控水平;
7. 定期進行內(nèi)部的安全審計,并協(xié)助安全事件的調(diào)查,及時響應并處理突發(fā)安全事件。