崗位職責(zé):
1、負(fù)責(zé)公司的信息安全管理、制定相關(guān)信息安全標(biāo)準(zhǔn)及相關(guān)流程指引;
2、負(fù)責(zé)信息安全體系統(tǒng)建設(shè)。對(duì)公司信息系統(tǒng)的現(xiàn)狀提供相關(guān)安全建議;
3、負(fù)責(zé)信息系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估并持續(xù)跟蹤管理;
4、配合外部安全廠商定期對(duì)公司信息系統(tǒng)進(jìn)行安全檢測(cè),根據(jù)相關(guān)檢測(cè)結(jié)果對(duì)系統(tǒng)中存在的風(fēng)險(xiǎn)點(diǎn)做相應(yīng)修補(bǔ);
5、負(fù)責(zé)公司安全事件的實(shí)時(shí)響應(yīng)、處理及調(diào)查取證;
6、負(fù)責(zé)信息安全技術(shù)及相關(guān)產(chǎn)品、項(xiàng)目的引入實(shí)施和運(yùn)營(yíng)維護(hù);
7、定期對(duì)公司信息系統(tǒng)進(jìn)行安全審計(jì);
8、負(fù)責(zé)公司信息系統(tǒng)的安全基線建設(shè);
9、負(fù)責(zé)公司信息系統(tǒng)的風(fēng)險(xiǎn)控制及安全加固工作。
任職資格:
1、計(jì)算機(jī)信息安全相關(guān)專(zhuān)業(yè)本科以上學(xué)歷,英語(yǔ)CET-4級(jí)以上;
2、兩年以上的網(wǎng)絡(luò)和計(jì)算機(jī)安全方面的工作經(jīng)驗(yàn);
3、熟悉網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)的安全評(píng)固及加固工作,能夠處理突發(fā)性的安全事件;
4、了解入侵檢測(cè)、網(wǎng)絡(luò)攻擊、系統(tǒng)加固等安全技術(shù),了解防病毒體系建設(shè)和維護(hù);
5、英語(yǔ)水平良好,讀寫(xiě)流利,能熟練閱讀英文專(zhuān)業(yè)文獻(xiàn);
6、具有良好的溝通能力和文檔撰寫(xiě)能力;
7、具備ISO27001、cissp、cisa或cisp等信息安全證書(shū)者優(yōu)先;
8、具有期貨從業(yè)資格證書(shū)者優(yōu)先。能適應(yīng)加班、倒班制。