工作内容:
1、负责实施离线仿真软件、在线仿真软件、在线仿真平台的整体的安全方案设计;
2、根据数据敏感性和重要性,负责对仿真平台产生的数据进行分级分类管理,并分析数据状况,提出数据保护方案;
3、制定和实施数据安全策略、政策和程序,确保符合法律法规和行业标准
4、评估现有数据安全措施的有效性,并提出改进建议
5、制定和执行数据安全事件响应计划,确保在发生安全事件时能够迅速有效地应对
5、负责相关需求方案、报告输出
(一)技能要求
1、精通网络安全领域知识,对网络安全整体框架有深刻理解,熟练掌握防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)、虚拟专用网络(VPN)等常见网络安全设备与技术的原理及应用。
2、具备扎实的数据安全专业知识,熟练掌握数据安全分类分级方法,精通数据加密、访问控制、数据脱敏等关键数据安全技术,了解数据库安全管理与运维。
熟悉网络安全相关法律法规、标准规范,如等保 2.0、GDPR 等,能够将合规要求有效融入公司安全体系建设与日常运营中。
3、具备一定的编程能力,能够运用 Python、Java 等编程语言编写安全脚本、开发安全工具,提升安全工作效率与自动化水平。
4、具备优秀的沟通表达能力,能够与不同专业背景的人员进行顺畅交流,清晰阐释复杂的安全技术概念与解决方案。
5、拥有丰富的撰写文档、设计方案经验,能够撰写结构清晰、逻辑严谨、内容详实的安全报告、方案文档,为安全工作提供有力的书面支撑。
6、具备良好的团队协作精神与团队领导能力,能够有效组织团队开展工作,指导和培养初级安全人员,提升团队整体专业水平。
7、工作认真负责,具备强烈的责任心与风险意识,能够在高压环境下保持高效工作状态,确保网络与数据安全工作的稳定运行。
(二)资质证书
1、拥有 3 年及以上网络安全及数据分级分类工作经验,曾主导或深度参与网络安全防护体系建设、数据安全管理体系搭建等重大项目,具备丰富的项目管理经验,能够高效协调各方资源,确保项目按时、高质量交付。
2、持有 CISP(注册信息安全专业人员)、CISP - PTE(注册信息安全专业人员 - 渗透测试工程师)等相关权威证书。