- 目錄
第1篇 網(wǎng)絡(luò)信息管理工程師崗位職責(zé)
1、制定公司信息安全管理體系,梳理并完善公司各項安全標(biāo)準(zhǔn)規(guī)范和流程;
2、落實網(wǎng)絡(luò)單元等級保護(hù)相關(guān)法律、規(guī)章要求;
3、開展法律、法規(guī)、制度相關(guān)檢查,對于未符合項督促推動整改;
4、宣講相關(guān)安全策略、規(guī)范制度和安全意識,負(fù)責(zé)信息安全合規(guī)的建設(shè)和宣導(dǎo)。
任職資格
1、計算機或者信息安全專業(yè)本科以上學(xué)歷;2年以上網(wǎng)絡(luò)與信息安全工作經(jīng)驗;
2、熟悉網(wǎng)絡(luò)信息安全相關(guān)法律、規(guī)章,如網(wǎng)絡(luò)安全法、工信部11號令等法律和規(guī)章要求;
3、對iso27001、信息安全技術(shù)個人信息安全規(guī)范等網(wǎng)絡(luò)信息安全管理體系和標(biāo)準(zhǔn)有較深入的理解;
4、熟悉各領(lǐng)域的安全技術(shù),包括:web安全、系統(tǒng)網(wǎng)絡(luò)安全、大數(shù)據(jù)平臺安全、網(wǎng)絡(luò)安全域的劃分等;
5、具備良好的溝通能力和團(tuán)隊協(xié)作能力,文檔撰寫能力強,有較強的責(zé)任心、事業(yè)心、抗壓能力;
6、具有安全測評機構(gòu)工作經(jīng)驗或政府機構(gòu)及大型央企信息安全評測、風(fēng)險評估工作經(jīng)驗者,或持有cisa、iso27001la、等級保護(hù)資質(zhì)證書優(yōu)先。 工作職責(zé)
1、制定公司信息安全管理體系,梳理并完善公司各項安全標(biāo)準(zhǔn)規(guī)范和流程;
2、落實網(wǎng)絡(luò)單元等級保護(hù)相關(guān)法律、規(guī)章要求;
3、開展法律、法規(guī)、制度相關(guān)檢查,對于未符合項督促推動整改;
4、宣講相關(guān)安全策略、規(guī)范制度和安全意識,負(fù)責(zé)信息安全合規(guī)的建設(shè)和宣導(dǎo)。
任職資格
1、計算機或者信息安全專業(yè)本科以上學(xué)歷;2年以上網(wǎng)絡(luò)與信息安全工作經(jīng)驗;
2、熟悉網(wǎng)絡(luò)信息安全相關(guān)法律、規(guī)章,如網(wǎng)絡(luò)安全法、工信部11號令等法律和規(guī)章要求;
3、對iso27001、信息安全技術(shù)個人信息安全規(guī)范等網(wǎng)絡(luò)信息安全管理體系和標(biāo)準(zhǔn)有較深入的理解;
4、熟悉各領(lǐng)域的安全技術(shù),包括:web安全、系統(tǒng)網(wǎng)絡(luò)安全、大數(shù)據(jù)平臺安全、網(wǎng)絡(luò)安全域的劃分等;
5、具備良好的溝通能力和團(tuán)隊協(xié)作能力,文檔撰寫能力強,有較強的責(zé)任心、事業(yè)心、抗壓能力;
6、具有安全測評機構(gòu)工作經(jīng)驗或政府機構(gòu)及大型央企信息安全評測、風(fēng)險評估工作經(jīng)驗者,或持有cisa、iso27001la、等級保護(hù)資質(zhì)證書優(yōu)先。
第2篇 網(wǎng)絡(luò)信息管理工程師崗位職責(zé)網(wǎng)絡(luò)信息管理工程師職責(zé)任職要求
網(wǎng)絡(luò)信息管理工程師崗位職責(zé)
信息管理部 網(wǎng)絡(luò)管理安全高級工程師 海昌海洋公園控股有限公司 海昌(中國)有限公司,海昌職位描述:
1.負(fù)責(zé)各類安全問題和安全事件的跟蹤和分析,支持公司各部門日常安全工作;
2.定期對服務(wù)器、網(wǎng)站系統(tǒng)進(jìn)行滲透測試,記錄問題并提出解決建議;
3.負(fù)責(zé)各類安全設(shè)備的維護(hù)和管理,負(fù)責(zé)日常安全漏洞掃描、滲透分析和入侵檢測,及時發(fā)現(xiàn)安全隱患,并采取有效措施進(jìn)行修復(fù);
4.建立安全運維體系,負(fù)責(zé)公司安全標(biāo)準(zhǔn)、規(guī)范、流程和相關(guān)系統(tǒng)的制定和實施,建立完整的網(wǎng)絡(luò)系統(tǒng)文檔;
5.負(fù)責(zé)建立完整的網(wǎng)絡(luò)系統(tǒng)文檔。
任職要求:
1.本科及以上學(xué)歷,計算機/網(wǎng)絡(luò)相關(guān)專業(yè);5年以上信息安全工作經(jīng)驗;
2.熟悉系統(tǒng)和網(wǎng)絡(luò)安全攻防技術(shù),精通主流安全漏洞原理,有獨立漏洞挖掘經(jīng)驗, 掌握多種安全行為的原理及其實現(xiàn)方法,有數(shù)據(jù)安全和云安全經(jīng)驗;
3.熟悉主流的網(wǎng)絡(luò)和信息安全設(shè)備(路由、交換、防火墻、入侵檢測等)產(chǎn)品,
4.熟悉業(yè)界安全攻防動態(tài),具備較強的調(diào)查分析能力;勇于承擔(dān)責(zé)任,處事理智、果斷,良好的積極性、主動性和獨立性,具有較好的組織管理能力和溝通表達(dá)能力;
5.良好的品德和道德觀念,對公司的相關(guān)信息具有嚴(yán)格保密意識;
6.具備集成項目實施經(jīng)驗,有大型網(wǎng)絡(luò)(信息安全)項目的實際經(jīng)驗,具有ccnp/hcnp等證書,具有ccie證書優(yōu)先。
第3篇 董助偏網(wǎng)絡(luò)信息化管理方向職位描述與崗位職責(zé)任職要求
職位描述:
1. 負(fù)責(zé)帶領(lǐng)it同事對公司it基礎(chǔ)軟硬件設(shè)施(設(shè)備、服務(wù)器、網(wǎng)絡(luò),公司運營系統(tǒng)、數(shù)據(jù)信息安全等)的日常運維管理,確保安全性和可用性,全面掌握各種交換設(shè)備和服務(wù)器的安裝、配置技術(shù),及時處理各類網(wǎng)絡(luò)設(shè)備的突發(fā)故障;
2. 負(fù)責(zé)公司信息化系統(tǒng)的整體規(guī)劃,包括公司業(yè)務(wù)需求分析、方案選型、技術(shù)評審、系統(tǒng)實施、上線培訓(xùn)及后期持續(xù)運維;
3. 負(fù)責(zé)梳理、建立公司it制度并起草制定相關(guān)文件標(biāo)準(zhǔn);
4. 負(fù)責(zé)公司it設(shè)備、器件的請購與資源分配,對公司所有信息化設(shè)備實行集中登記管理、定期盤點和使用情況的反饋;
5. 負(fù)責(zé)公司對外宣傳網(wǎng)站和微信公眾號的網(wǎng)絡(luò)后臺管理;
6. 制定和落實公司網(wǎng)絡(luò)運行保障方案,對公司上網(wǎng)行為管理系統(tǒng)進(jìn)行維護(hù)和客戶權(quán)限分配,對公司內(nèi)外網(wǎng)絡(luò)接入的安全審核,公司局域網(wǎng)、互聯(lián)網(wǎng)的授權(quán)訪問進(jìn)行日常管理,確保公司網(wǎng)路安全;
任職要求:
1. 本科及以上學(xué)歷,計算機相關(guān)專業(yè),6年以上信息系統(tǒng)運維經(jīng)驗,具備一定的it項目管理能力;
2. 豐富的基礎(chǔ)設(shè)施運維及it資產(chǎn)管理經(jīng)驗,包括但不限于數(shù)據(jù)庫、網(wǎng)絡(luò)、服務(wù)器、硬件設(shè)備等,具有獨立分析解決疑難雜癥的能力;
3. 熟悉各類操作系統(tǒng),精通交換機、服務(wù)器的應(yīng)用部署和配置,可以獨立部署和維護(hù)服務(wù)器端環(huán)境;
4. 具備信息系統(tǒng)相關(guān)的知識技能,精通數(shù)據(jù)庫及sql,有較強的編程能力,能獨立進(jìn)行網(wǎng)絡(luò)后臺管理;
5. 熟悉公司信息安全的管理要求,有公司信息安全系統(tǒng)實踐經(jīng)驗者優(yōu)先;
6. 工作踏實、有責(zé)任心,做事主動、執(zhí)行力強,工作有激情,善于分析問題及解決問題。
第4篇 網(wǎng)絡(luò)信息安全管理崗位職責(zé)網(wǎng)絡(luò)信息安全管理職責(zé)任職要求
網(wǎng)絡(luò)信息安全管理崗位職責(zé)
網(wǎng)絡(luò)信息安全管理員 崗位主要職責(zé):
1. 與業(yè)務(wù)團(tuán)隊/職能團(tuán)隊建立良好的溝通機制,及時了解業(yè)務(wù)/職能團(tuán)隊的信息安全痛點,快速了解業(yè)務(wù)/職能團(tuán)隊對信息安全的需求;并將需求整理成問題發(fā)現(xiàn)、轉(zhuǎn)化為可以落地的實施方案。
2. 協(xié)調(diào)信息安全內(nèi)外部資源與能力,以需求為導(dǎo)向、主導(dǎo)問題的解決;并且可以針對建設(shè)中的信息安全能力,提出明確的需求、確定切實可行的產(chǎn)品技術(shù)方案。
3. 根據(jù)部門、公司整體工作安排,實時調(diào)整自己的工作重點;有大局觀和全局意識,可以及時發(fā)現(xiàn)并反饋工作過程中出現(xiàn)的協(xié)同需求和協(xié)同機會。
4. 對各類信息安全數(shù)據(jù)進(jìn)行分析,完成日常數(shù)據(jù)分析匯總和結(jié)果呈現(xiàn),以及異常數(shù)據(jù)原因分析和結(jié)果溯源;并且,根據(jù)數(shù)據(jù)分析結(jié)果、發(fā)現(xiàn)信息安全管理的優(yōu)化方向,與業(yè)務(wù)/職能團(tuán)隊積極溝通、促進(jìn)優(yōu)化方案的落地實施。
5、網(wǎng)信辦、公安部、工信部、集團(tuán)公司等上級安全管理單位工作要求落地。
崗位要求:
1. 5年以上工作經(jīng)驗;
2. 本科及以上學(xué)歷,信息安全相關(guān)專業(yè)優(yōu)先;
3. 對信息安全風(fēng)險管理、信息安全產(chǎn)品與技術(shù)有深度認(rèn)知,有自己的分析與判斷能力;
4. 良好的內(nèi)外部溝通、組織、協(xié)調(diào)能力,良好的抗壓能力,良好的總結(jié)匯報能力,良好的文檔寫作能力;
5. 有信息安全咨詢、信息安全服務(wù)、數(shù)據(jù)分析運營方面的工作經(jīng)驗優(yōu)先;
6. 有互聯(lián)網(wǎng)企業(yè)信息安全管理方面的行業(yè)經(jīng)驗優(yōu)先。
崗位主要職責(zé):
1. 與業(yè)務(wù)團(tuán)隊/職能團(tuán)隊建立良好的溝通機制,及時了解業(yè)務(wù)/職能團(tuán)隊的信息安全痛點,快速了解業(yè)務(wù)/職能團(tuán)隊對信息安全的需求;并將需求整理成問題發(fā)現(xiàn)、轉(zhuǎn)化為可以落地的實施方案。
2. 協(xié)調(diào)信息安全內(nèi)外部資源與能力,以需求為導(dǎo)向、主導(dǎo)問題的解決;并且可以針對建設(shè)中的信息安全能力,提出明確的需求、確定切實可行的產(chǎn)品技術(shù)方案。
3. 根據(jù)部門、公司整體工作安排,實時調(diào)整自己的工作重點;有大局觀和全局意識,可以及時發(fā)現(xiàn)并反饋工作過程中出現(xiàn)的協(xié)同需求和協(xié)同機會。
4. 對各類信息安全數(shù)據(jù)進(jìn)行分析,完成日常數(shù)據(jù)分析匯總和結(jié)果呈現(xiàn),以及異常數(shù)據(jù)原因分析和結(jié)果溯源;并且,根據(jù)數(shù)據(jù)分析結(jié)果、發(fā)現(xiàn)信息安全管理的優(yōu)化方向,與業(yè)務(wù)/職能團(tuán)隊積極溝通、促進(jìn)優(yōu)化方案的落地實施。
5、網(wǎng)信辦、公安部、工信部、集團(tuán)公司等上級安全管理單位工作要求落地。
崗位要求:
1. 5年以上工作經(jīng)驗;
2. 本科及以上學(xué)歷,信息安全相關(guān)專業(yè)優(yōu)先;
3. 對信息安全風(fēng)險管理、信息安全產(chǎn)品與技術(shù)有深度認(rèn)知,有自己的分析與判斷能力;
4. 良好的內(nèi)外部溝通、組織、協(xié)調(diào)能力,良好的抗壓能力,良好的總結(jié)匯報能力,良好的文檔寫作能力;
5. 有信息安全咨詢、信息安全服務(wù)、數(shù)據(jù)分析運營方面的工作經(jīng)驗優(yōu)先;
6. 有互聯(lián)網(wǎng)企業(yè)信息安全管理方面的行業(yè)經(jīng)驗優(yōu)先。
第5篇 網(wǎng)絡(luò)信息安全管理崗位職責(zé)
1、負(fù)責(zé)公司總體安全規(guī)劃工作的落地執(zhí)行;
2、負(fù)責(zé)集團(tuán)網(wǎng)絡(luò)部及信安中心關(guān)于各類安全工作的部署和落實;
3、負(fù)責(zé)公司安全系統(tǒng)的規(guī)劃、設(shè)計、需求分析、建設(shè)、維護(hù)等;
4、負(fù)責(zé)分公司日常信息安全工作的落實,系統(tǒng)的安全評估和滲透測試、安全定級、整改和加固等;
5、負(fù)責(zé)分公司安全體系的建立和完善,如安全標(biāo)準(zhǔn)、制度、流程的制訂和執(zhí)行;
6、進(jìn)行節(jié)假日和重點事件的安全重點保障;
7、處理領(lǐng)導(dǎo)交辦的其他工作事宜。
任職資格
【基本條件】
1、遵守國家法律法規(guī),具有良好的思想品質(zhì)和道德素質(zhì);
2、認(rèn)同公司核心價值觀;
3、本人檔案中無不良記錄;
4、第一學(xué)歷為全日制大學(xué)本科;
5、具備至少兩年(含)以上工作經(jīng)驗;
6、英語水平達(dá)到國家四級(含)以上或其他同等級別的外語水平以上。
【教育背景】
計算機、通信、信息安全及相關(guān)專業(yè),全日制本科及以上學(xué)歷。
【知識儲備】
1、熟悉目前行業(yè)內(nèi)主要的安全防護(hù)技術(shù)和抗攻擊手段;熟悉漏洞掃描、入侵檢測、安全評估和其他的安全技術(shù);
2、熟悉口令破解、溢出攻擊、網(wǎng)絡(luò)監(jiān)聽等黑客技術(shù);
3、具有計算機網(wǎng)絡(luò)知識和硬件知識,掌握tcp/ip及網(wǎng)絡(luò)設(shè)備基本操作,了解windows、unix、linux操作系統(tǒng);
4、熟悉主要的網(wǎng)絡(luò)路由協(xié)議,了解網(wǎng)絡(luò)技術(shù)現(xiàn)狀和發(fā)展?fàn)顩r。
【能力要求】
1、具有良好的人際溝通和組織協(xié)調(diào)能力、良好的邏輯思維和分析判斷能力、良好的公文寫作能力。
2、具有良好的工作態(tài)度、溝通技巧和團(tuán)隊協(xié)作精神;
3、可承受較大工作壓力;
4、有安全項目經(jīng)驗者優(yōu)先;
5、有cisp或cissp或相關(guān)認(rèn)證資格優(yōu)先。
【經(jīng)驗要求】
具備3年以上網(wǎng)絡(luò)與信息安全工作經(jīng)驗。 工作職責(zé)
1、負(fù)責(zé)公司總體安全規(guī)劃工作的落地執(zhí)行;
2、負(fù)責(zé)集團(tuán)網(wǎng)絡(luò)部及信安中心關(guān)于各類安全工作的部署和落實;
3、負(fù)責(zé)公司安全系統(tǒng)的規(guī)劃、設(shè)計、需求分析、建設(shè)、維護(hù)等;
4、負(fù)責(zé)分公司日常信息安全工作的落實,系統(tǒng)的安全評估和滲透測試、安全定級、整改和加固等;
5、負(fù)責(zé)分公司安全體系的建立和完善,如安全標(biāo)準(zhǔn)、制度、流程的制訂和執(zhí)行;
6、進(jìn)行節(jié)假日和重點事件的安全重點保障;
7、處理領(lǐng)導(dǎo)交辦的其他工作事宜。
任職資格
【基本條件】
1、遵守國家法律法規(guī),具有良好的思想品質(zhì)和道德素質(zhì);
2、認(rèn)同公司核心價值觀;
3、本人檔案中無不良記錄;
4、第一學(xué)歷為全日制大學(xué)本科;
5、具備至少兩年(含)以上工作經(jīng)驗;
6、英語水平達(dá)到國家四級(含)以上或其他同等級別的外語水平以上。
【教育背景】
計算機、通信、信息安全及相關(guān)專業(yè),全日制本科及以上學(xué)歷。
【知識儲備】
1、熟悉目前行業(yè)內(nèi)主要的安全防護(hù)技術(shù)和抗攻擊手段;熟悉漏洞掃描、入侵檢測、安全評估和其他的安全技術(shù);
2、熟悉口令破解、溢出攻擊、網(wǎng)絡(luò)監(jiān)聽等黑客技術(shù);
3、具有計算機網(wǎng)絡(luò)知識和硬件知識,掌握tcp/ip及網(wǎng)絡(luò)設(shè)備基本操作,了解windows、unix、linux操作系統(tǒng);
4、熟悉主要的網(wǎng)絡(luò)路由協(xié)議,了解網(wǎng)絡(luò)技術(shù)現(xiàn)狀和發(fā)展?fàn)顩r。
【能力要求】
1、具有良好的人際溝通和組織協(xié)調(diào)能力、良好的邏輯思維和分析判斷能力、良好的公文寫作能力。
2、具有良好的工作態(tài)度、溝通技巧和團(tuán)隊協(xié)作精神;
3、可承受較大工作壓力;
4、有安全項目經(jīng)驗者優(yōu)先;
5、有cisp或cissp或相關(guān)認(rèn)證資格優(yōu)先。
【經(jīng)驗要求】
具備3年以上網(wǎng)絡(luò)與信息安全工作經(jīng)驗。