公司名稱:黑龍江某制造業(yè)公司
工作地點:黑龍江
職位描述:
1. 負責公司信息安全相關項目或專項工作的管理和實施,配合實施ISO 27001相關安全標準,并做好相應的風險控制措施;
2. 負責網絡和信息系統(tǒng)定期安全檢查和加固;如:操作系統(tǒng)、數(shù)據(jù)庫、web應用、賬戶口令的漏洞掃描和加固;在出現(xiàn)網絡攻擊或安全事件時,提供緊急響應服務,恢復系統(tǒng)及調查取證。
3. 負責對公司內部各信息系統(tǒng)、網絡及服務器和數(shù)據(jù)安全的突發(fā)事件及故障等的應急處理,并撰寫報告書;編制月度信息安全運維報告;
4. 負責對公司信息安全技術及相關產品、系統(tǒng)的選型、實施和運維管理工作;包括但不限于防火墻、入侵檢測/防御系統(tǒng)、防病毒系統(tǒng)、安全漏洞管理系統(tǒng)、數(shù)據(jù)存儲、數(shù)據(jù)備份、身份驗證、行為及內容審計系統(tǒng)、安全日志審計系統(tǒng)、終端管理系統(tǒng)和綜合安全管理系統(tǒng)等;
5. 定期組織收集、整理、分析公司的IT安全狀況和業(yè)界IT安全的動態(tài),提出IT安全的預警報告和落實防范措施;
6. 定期開展全員及重要崗位的信息安全意識培訓教育,提升全公司的信息安全管控水平;
7. 定期進行內部的安全審計,并協(xié)助安全事件的調查,及時響應并處理突發(fā)安全事件。