職位描述
該職位信息待核驗,請仔細了解后再進行投遞!
【崗位職責】
一、 戰(zhàn)略規(guī)劃與體系建設
1. 制度制定:負責建立、完善并監(jiān)督執(zhí)行公司整體的信息安全策略、管理制度、操作流程及應急響應預案(如數據安全、網絡安全、終端安全等),確保符合等保2.0、ISO27001等合規(guī)要求。
2. 架構設計:負責公司整體網絡和安全架構的規(guī)劃與設計,包括網絡邊界防御、內網安全、零信任架構、云安全(私有云/公有云)的建設與優(yōu)化。
3. 風險評估:定期組織對網絡架構、業(yè)務系統(tǒng)進行全面的安全風險評估、滲透測試與漏洞掃描,針對發(fā)現(xiàn)的風險點制定整改方案并推動落地。
二、 日常運維與事件響應
1. 監(jiān)控與防御:管理防火墻、WAF(Web應用防火墻)、IDS/IPS(入侵檢測/防御系統(tǒng))、VPN、抗DDoS等安全設備的策略配置與日常監(jiān)控,分析告警日志,優(yōu)化安全策略。
2. 應急響應:作為安全事件響應***責任人,負責安全事件的24/7應急響應、調查取證、溯源分析及系統(tǒng)恢復工作,撰寫詳細的事故報告,避免同類事件再次發(fā)生。
3. 攻防演練:牽頭組織或參與紅藍對抗演練,通過實戰(zhàn)檢驗防守能力,針對性提升監(jiān)測、阻斷和反制能力。
三、 合規(guī)審計與支持
1. 合規(guī)檢查:配合內外部審計、等保測評、合規(guī)檢查工作,提供所需的安全資料,確保各項安全控制措施符合監(jiān)管要求。
2. 安全培訓: 負責對公司員工(特別是開發(fā)人員與運維人員)進行安全意識教育和安全開發(fā)規(guī)范的培訓,提升全員安全素養(yǎng)。
四、 團隊管理(視團隊規(guī)模而定)
1. 團隊建設:負責安全團隊的日常管理、任務分配、績效考核及技術招聘:指導初中級安全工程師
2. 技術指導解決技術難題,營造團隊技術分享氛圍,提升團隊整體技術水位。
【任職要求】
1. 學歷與經驗:碩士及以上學歷,計算機、信息安全等相關專業(yè);3年以上網絡安全領域工作經驗,其中至少1年以上安全團隊管理或技術主導經驗,有高級職稱證書。
2. 網絡基礎: 精通TCP/IP協(xié)議棧,深入理解OSI七層模型,具備扎實的網絡排錯能力(如熟練使用Wireshark抓包分析)。
3. 防御技術:精通主流安全產品(如深信服、Palo Alto、Checkpoint、華為、山石等)的配置與維護;熟悉常見的攻擊原理(如OWASP Top 10)及對應的防御方案。
4. 應急響應:具備獨立的安全事件應急響應經驗,熟悉常用的二進制分析、取證溯源工具。
5. 合規(guī)意識:熟悉國家網絡安全法、數據安全法、個人信息保護法,熟悉等保2.0測評要求和整改流程。
加分項/高階要求:
1. 認證加分:持有CISP、CISSP、CISA等安全證書者優(yōu)先。
2. 開發(fā)能力:至少掌握一種編程語言(Python/Go/Shell),能夠編寫自動化安全腳本或工具。
3. 云安全: 熟悉主流云平臺(如阿里云、騰訊云、AWS)的安全產品配置與實踐。
4. 漏洞挖掘:在各大SRC(安全響應中心)有排名或有CVE漏洞證書者優(yōu)先。
一、 戰(zhàn)略規(guī)劃與體系建設
1. 制度制定:負責建立、完善并監(jiān)督執(zhí)行公司整體的信息安全策略、管理制度、操作流程及應急響應預案(如數據安全、網絡安全、終端安全等),確保符合等保2.0、ISO27001等合規(guī)要求。
2. 架構設計:負責公司整體網絡和安全架構的規(guī)劃與設計,包括網絡邊界防御、內網安全、零信任架構、云安全(私有云/公有云)的建設與優(yōu)化。
3. 風險評估:定期組織對網絡架構、業(yè)務系統(tǒng)進行全面的安全風險評估、滲透測試與漏洞掃描,針對發(fā)現(xiàn)的風險點制定整改方案并推動落地。
二、 日常運維與事件響應
1. 監(jiān)控與防御:管理防火墻、WAF(Web應用防火墻)、IDS/IPS(入侵檢測/防御系統(tǒng))、VPN、抗DDoS等安全設備的策略配置與日常監(jiān)控,分析告警日志,優(yōu)化安全策略。
2. 應急響應:作為安全事件響應***責任人,負責安全事件的24/7應急響應、調查取證、溯源分析及系統(tǒng)恢復工作,撰寫詳細的事故報告,避免同類事件再次發(fā)生。
3. 攻防演練:牽頭組織或參與紅藍對抗演練,通過實戰(zhàn)檢驗防守能力,針對性提升監(jiān)測、阻斷和反制能力。
三、 合規(guī)審計與支持
1. 合規(guī)檢查:配合內外部審計、等保測評、合規(guī)檢查工作,提供所需的安全資料,確保各項安全控制措施符合監(jiān)管要求。
2. 安全培訓: 負責對公司員工(特別是開發(fā)人員與運維人員)進行安全意識教育和安全開發(fā)規(guī)范的培訓,提升全員安全素養(yǎng)。
四、 團隊管理(視團隊規(guī)模而定)
1. 團隊建設:負責安全團隊的日常管理、任務分配、績效考核及技術招聘:指導初中級安全工程師
2. 技術指導解決技術難題,營造團隊技術分享氛圍,提升團隊整體技術水位。
【任職要求】
1. 學歷與經驗:碩士及以上學歷,計算機、信息安全等相關專業(yè);3年以上網絡安全領域工作經驗,其中至少1年以上安全團隊管理或技術主導經驗,有高級職稱證書。
2. 網絡基礎: 精通TCP/IP協(xié)議棧,深入理解OSI七層模型,具備扎實的網絡排錯能力(如熟練使用Wireshark抓包分析)。
3. 防御技術:精通主流安全產品(如深信服、Palo Alto、Checkpoint、華為、山石等)的配置與維護;熟悉常見的攻擊原理(如OWASP Top 10)及對應的防御方案。
4. 應急響應:具備獨立的安全事件應急響應經驗,熟悉常用的二進制分析、取證溯源工具。
5. 合規(guī)意識:熟悉國家網絡安全法、數據安全法、個人信息保護法,熟悉等保2.0測評要求和整改流程。
加分項/高階要求:
1. 認證加分:持有CISP、CISSP、CISA等安全證書者優(yōu)先。
2. 開發(fā)能力:至少掌握一種編程語言(Python/Go/Shell),能夠編寫自動化安全腳本或工具。
3. 云安全: 熟悉主流云平臺(如阿里云、騰訊云、AWS)的安全產品配置與實踐。
4. 漏洞挖掘:在各大SRC(安全響應中心)有排名或有CVE漏洞證書者優(yōu)先。
工作地點
地址:加新路57號加新時代二期車庫入口處(中國電信大樓后面)
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
陳英敏HR
中遠海運(廣州)有限公司
-
交通·運輸·物流
-
500-999人
-
國有企業(yè)
-
海珠區(qū)濱江中路308號廣州海運大廈

3年以上
碩士
2026-04-16 12:38:37
199人關注
注:聯(lián)系我時,請說是在四川人才網上看到的。
