公司名稱:黑龍江某制造業(yè)公司
工作地點:黑龍江
職位描述:
1. 負(fù)責(zé)公司信息安全相關(guān)項目或?qū)m椆ぷ鞯墓芾砗蛯嵤浜蠈嵤㊣SO 27001相關(guān)安全標(biāo)準(zhǔn),并做好相應(yīng)的風(fēng)險控制措施;
2. 負(fù)責(zé)網(wǎng)絡(luò)和信息系統(tǒng)定期安全檢查和加固;如:操作系統(tǒng)、數(shù)據(jù)庫、web應(yīng)用、賬戶口令的漏洞掃描和加固;在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時,提供緊急響應(yīng)服務(wù),恢復(fù)系統(tǒng)及調(diào)查取證。
3. 負(fù)責(zé)對公司內(nèi)部各信息系統(tǒng)、網(wǎng)絡(luò)及服務(wù)器和數(shù)據(jù)安全的突發(fā)事件及故障等的應(yīng)急處理,并撰寫報告書;編制月度信息安全運維報告;
4. 負(fù)責(zé)對公司信息安全技術(shù)及相關(guān)產(chǎn)品、系統(tǒng)的選型、實施和運維管理工作;包括但不限于防火墻、入侵檢測/防御系統(tǒng)、防病毒系統(tǒng)、安全漏洞管理系統(tǒng)、數(shù)據(jù)存儲、數(shù)據(jù)備份、身份驗證、行為及內(nèi)容審計系統(tǒng)、安全日志審計系統(tǒng)、終端管理系統(tǒng)和綜合安全管理系統(tǒng)等;
5. 定期組織收集、整理、分析公司的IT安全狀況和業(yè)界IT安全的動態(tài),提出IT安全的預(yù)警報告和落實防范措施;
6. 定期開展全員及重要崗位的信息安全意識培訓(xùn)教育,提升全公司的信息安全管控水平;
7. 定期進(jìn)行內(nèi)部的安全審計,并協(xié)助安全事件的調(diào)查,及時響應(yīng)并處理突發(fā)安全事件。