工作職責(zé)
1、 輔助信息部總監(jiān)完成信息安全管理體系建設(shè)和運營工作,包括風(fēng)險評估、流程制度建設(shè)、內(nèi)審、外審等工作。
2、 負責(zé)公司信息安全意識的培訓(xùn)與宣貫工作,包括信息安全的持續(xù)溝通、培訓(xùn)等。
3、 輔助信息部總監(jiān)設(shè)計建設(shè)落地公司的安全管理策略,包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、終端安全、主機安全等。
4、 輔助信息部總監(jiān)負責(zé)公司整體信息安全運營,包括各類安全設(shè)備的穩(wěn)定運行,其中包括堡壘機、EDR、態(tài)勢感知、DLP、主機安全、防火墻、補丁等軟硬件。
5、 負責(zé)制定、完善公司網(wǎng)絡(luò)、信息安全、IT 基礎(chǔ)管理的體系、策略、制度和流程,確保其嚴格符合國家法律法規(guī)及行業(yè)標準。定期對網(wǎng)絡(luò)、信息安全策略與制度進行評估和更新,同時對 IT 基礎(chǔ)管理標準化進行監(jiān)督和提升,以此適應(yīng)公司業(yè)務(wù)的不斷發(fā)展,為信息化建設(shè)提供堅實的支持保障。
6、 牽頭在集團內(nèi)部組織開展信息安全風(fēng)險評估工作,精準識別公司信息資產(chǎn)面臨的安全威脅和脆弱性。根據(jù)分析評估結(jié)果,制定科學(xué)有效的風(fēng)險應(yīng)對措施,并跟蹤風(fēng)險應(yīng)對測試的實施效果,最大限度降低信息安全風(fēng)險,且定期匯報信息安全風(fēng)險管理狀況。
7、 全面負責(zé)集團安全技術(shù)防護體系的規(guī)劃、建設(shè)與維護工作,實時監(jiān)控信息安全態(tài)勢,及時發(fā)現(xiàn)并妥善處理各類安全事件。積極配合各應(yīng)用負責(zé)人完成信息系統(tǒng)的安全加固,筑牢安全防護屏障。
8、 制定并嚴格實施數(shù)據(jù)安全管理制度,全力確保公司數(shù)據(jù)的保密性、完整性和可用性。密切跟蹤數(shù)據(jù)備份與恢復(fù)策略的執(zhí)行情況,對數(shù)據(jù)訪問進行嚴格的權(quán)限管理,保障數(shù)據(jù)訪問的合規(guī)性。
9、 編寫專業(yè)的信息安全培訓(xùn)資料,制作生動易懂的宣傳海報和手冊,在集團內(nèi)廣泛組織開展信息安全培訓(xùn)活動,顯著提高員工的信息安全意識和技能,營造濃厚良好的信息安全文化氛圍。
10、 統(tǒng)籌負責(zé)全公司 IT 基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)的規(guī)劃、設(shè)計、建設(shè)及運營工作,涵蓋機房、網(wǎng)絡(luò)、服務(wù)器、存儲、安防等多個方面。
11、 全程負責(zé)全公司 IT 基礎(chǔ)建設(shè)項目的管理,確保項目順利推進和高質(zhì)量完成。
12、 規(guī)劃、實施及運行維護集團基礎(chǔ)設(shè)施監(jiān)控能力,實現(xiàn)集團 IT 基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理。
任職要求
一、教育背景:本科及以上學(xué)歷,計算機、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先。
二、經(jīng)驗與技能:
必需條件:
1、1-3年信息安全領(lǐng)域工作經(jīng)驗,熟悉常見攻防技術(shù)與安全工具。
2、熟悉一門腳本語言(Python/Shell/PowerShell等),能實現(xiàn)自動化安全運維。
3、熟悉主流安全產(chǎn)品(如SIEM、EDR、防火墻、漏洞管理系統(tǒng))配置與管理。
優(yōu)先條件:
1、具備以下至少一項認證:CISSP、CISP、CISA、Security+、CEH、 OSCP等。
2、具備大型制造業(yè)企業(yè)安全體系建設(shè)經(jīng)驗。
三、個人素質(zhì):
1、優(yōu)秀的邏輯思維與問題解決能力,能快速應(yīng)對突發(fā)安全事件。
2、良好的溝通協(xié)作能力,能跨部門推動安全措施落地。
3、強烈的責(zé)任心和主動學(xué)習(xí)意識,關(guān)注安全行業(yè)動態(tài)。
1、 輔助信息部總監(jiān)完成信息安全管理體系建設(shè)和運營工作,包括風(fēng)險評估、流程制度建設(shè)、內(nèi)審、外審等工作。
2、 負責(zé)公司信息安全意識的培訓(xùn)與宣貫工作,包括信息安全的持續(xù)溝通、培訓(xùn)等。
3、 輔助信息部總監(jiān)設(shè)計建設(shè)落地公司的安全管理策略,包括數(shù)據(jù)安全、網(wǎng)絡(luò)安全、終端安全、主機安全等。
4、 輔助信息部總監(jiān)負責(zé)公司整體信息安全運營,包括各類安全設(shè)備的穩(wěn)定運行,其中包括堡壘機、EDR、態(tài)勢感知、DLP、主機安全、防火墻、補丁等軟硬件。
5、 負責(zé)制定、完善公司網(wǎng)絡(luò)、信息安全、IT 基礎(chǔ)管理的體系、策略、制度和流程,確保其嚴格符合國家法律法規(guī)及行業(yè)標準。定期對網(wǎng)絡(luò)、信息安全策略與制度進行評估和更新,同時對 IT 基礎(chǔ)管理標準化進行監(jiān)督和提升,以此適應(yīng)公司業(yè)務(wù)的不斷發(fā)展,為信息化建設(shè)提供堅實的支持保障。
6、 牽頭在集團內(nèi)部組織開展信息安全風(fēng)險評估工作,精準識別公司信息資產(chǎn)面臨的安全威脅和脆弱性。根據(jù)分析評估結(jié)果,制定科學(xué)有效的風(fēng)險應(yīng)對措施,并跟蹤風(fēng)險應(yīng)對測試的實施效果,最大限度降低信息安全風(fēng)險,且定期匯報信息安全風(fēng)險管理狀況。
7、 全面負責(zé)集團安全技術(shù)防護體系的規(guī)劃、建設(shè)與維護工作,實時監(jiān)控信息安全態(tài)勢,及時發(fā)現(xiàn)并妥善處理各類安全事件。積極配合各應(yīng)用負責(zé)人完成信息系統(tǒng)的安全加固,筑牢安全防護屏障。
8、 制定并嚴格實施數(shù)據(jù)安全管理制度,全力確保公司數(shù)據(jù)的保密性、完整性和可用性。密切跟蹤數(shù)據(jù)備份與恢復(fù)策略的執(zhí)行情況,對數(shù)據(jù)訪問進行嚴格的權(quán)限管理,保障數(shù)據(jù)訪問的合規(guī)性。
9、 編寫專業(yè)的信息安全培訓(xùn)資料,制作生動易懂的宣傳海報和手冊,在集團內(nèi)廣泛組織開展信息安全培訓(xùn)活動,顯著提高員工的信息安全意識和技能,營造濃厚良好的信息安全文化氛圍。
10、 統(tǒng)籌負責(zé)全公司 IT 基礎(chǔ)設(shè)施技術(shù)體系架構(gòu)的規(guī)劃、設(shè)計、建設(shè)及運營工作,涵蓋機房、網(wǎng)絡(luò)、服務(wù)器、存儲、安防等多個方面。
11、 全程負責(zé)全公司 IT 基礎(chǔ)建設(shè)項目的管理,確保項目順利推進和高質(zhì)量完成。
12、 規(guī)劃、實施及運行維護集團基礎(chǔ)設(shè)施監(jiān)控能力,實現(xiàn)集團 IT 基礎(chǔ)設(shè)施的統(tǒng)一化規(guī)范管理。
任職要求
一、教育背景:本科及以上學(xué)歷,計算機、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)優(yōu)先。
二、經(jīng)驗與技能:
必需條件:
1、1-3年信息安全領(lǐng)域工作經(jīng)驗,熟悉常見攻防技術(shù)與安全工具。
2、熟悉一門腳本語言(Python/Shell/PowerShell等),能實現(xiàn)自動化安全運維。
3、熟悉主流安全產(chǎn)品(如SIEM、EDR、防火墻、漏洞管理系統(tǒng))配置與管理。
優(yōu)先條件:
1、具備以下至少一項認證:CISSP、CISP、CISA、Security+、CEH、 OSCP等。
2、具備大型制造業(yè)企業(yè)安全體系建設(shè)經(jīng)驗。
三、個人素質(zhì):
1、優(yōu)秀的邏輯思維與問題解決能力,能快速應(yīng)對突發(fā)安全事件。
2、良好的溝通協(xié)作能力,能跨部門推動安全措施落地。
3、強烈的責(zé)任心和主動學(xué)習(xí)意識,關(guān)注安全行業(yè)動態(tài)。
職位類別: 系統(tǒng)工程師
舉報
- 公司規(guī)模:1000人以上
- 公司性質(zhì):民營企業(yè)
- 所屬行業(yè):變壓器
- 所在地區(qū):江蘇-徐州市
100%
簡歷查閱率
1天
簡歷查看周期
- 聯(lián)系人:鹿女士
- 手機:會員登錄后才可查看
- 郵箱:會員登錄后才可查看
- 郵政編碼:221116
工作地址
- 地址: 第一廠區(qū)地址:徐州市銅山高新區(qū)第二工業(yè)園錢江路8號; 第二廠區(qū)地址:徐州市銅山區(qū)連城路西延與泰中路交叉口東100米;第三廠區(qū)地址:徐州市銅山區(qū)連城路西延與泰中路交叉口西50米






