工作內容:
網絡安全崗主要負責公司網絡安全體系的規劃、設計、推行、實施和持續改進。
1.網絡安全管理、咨詢:負責公司內部各種網絡安全、審計系統以及設備(網絡準入、防病毒、SSL VPN、堡壘機、上網行為管理等)的管理以及各項目網絡安全相關設備、系統的建設、維護,同時向公司內部提供關于網絡安全的建議和指導,確保公司或組織的網絡安全策略符合行業實踐和法律法規要求。確保新上系統符合網絡安全準則。
2. 安全策略制定:根據公司和監管要求調整指定適合的網絡安全策略,確保網絡安全運營的合規性和有效性。負責進行安全相關流程的規劃、設計、推行、實施和持續改進。
3. 網絡安全監控:使用網絡安全工具監控網絡活動,檢測和分析潛在的安全威脅和漏洞,確保網絡安全事件的及時響應和處置。
4.安全漏洞管理:跟蹤和管理各種安全漏洞,制定和管理漏洞修復計劃,確保漏洞及時被修復或者相關風險可控。
5.網絡安全測試:進行安全測試,例如滲透測試和漏洞掃描,評估網絡的安全性和弱點,并制定相應的安全防御措施。
6.安全意識培訓:為員工提供網絡安全意識培訓,提高他們的安全意識和防范能力,減少人為因素對網絡安全的影響。
7.網絡安全事件響應、演練:協調和管理網絡安全事件的響應,包括隔離受影響的系統和數據,分析安全事件的原因和影響,修復受影響的系統和數據。定期組織網絡安全事件演練,確保應急措施安全有效。
8.網絡安全政策宣傳:宣傳和普及公司或組織的網絡安全政策和相關法規,促進員工和合作伙伴的合規性和安全性。
9.公司或者監管政策變更引起的其他網絡安全相關事項。
職位要求:
1.本科及以上學歷,計算機網絡或相關專業畢業;
2.具備3年及以上IT行業技術經驗;
3.職業道德感強,具備誠實守信,廉潔自律,審慎穩健的優良品質;
4.技能要求:熟悉路由器、交換機、防火墻、WAF、IPS、IDS等主流網絡及安全設備的配置操作;具有信息安全防范意識,對網絡、系統安全的整體防范和應對措施有豐富實踐經驗; 對操作系統、機房物理環境、云及虛擬化比較熟悉,對網絡攻防、入侵檢測等比較了解;對安全認證和管理體系比較精通,對終端安全技術、數據安全技術、云應用安全管理、漏洞挖掘和安全應急響應比較熟悉;
5.溝通管理能力要求:外向、樂觀、敬業、勤奮、團隊意識強,較好的溝通表達能力;
6.其他:網絡安全公司經歷優先,有期貨行業安全系統建設和管理經驗優先,有網絡認證工程師、HCIE、CCIE認證者優先。