该职位已失效,看看其他机会吧

信息安全管理

8000-12000元
  • 黄石大冶市
  • 5-10年
  • 本科
  • 全职
  • 招1人

职位描述

CISPCISSP网络/信息安全
工作职责
1、建立与维护信息安全管理体系(ISMS)。 (1)制度与框架建设‌:主导制定和迭代企业信息安全管理制度,结合等级保护、ISO 27001等标准,构建适配业务场景的安全框架(如数据分类分级、终端安全管理规范)。 (2)技术防护部署‌:统筹防火墙、入侵检测系统(IDS)、数据加密工具等安全设备的部署,定期优化策略并排查故障。 (3)实时监控‌:通过安全信息和事件管理平台监控安全态势,分析日志数据,识别异常流量等威胁,形成“日监控、周分析、月优化”的运维节奏。
2、风险评估与监控。 (1)牵头开展信息安全风险评估,联合技术团队实施漏洞扫描、渗透测试,推动高危漏洞整改。‌ (2)威胁分析‌:利用工具分析网络流量与系统活动,及时发现潜在安全隐患。
3、事件响应与处置。应急预案‌:针对勒索病毒、数据泄露等事件,第一时间启动应急预案,隔离受影响系统并溯源攻击路径,确保同类风险不再复发。
4、安全培训与意识提升。结合行业案例策划培训内容(技术岗侧重漏洞防护,全员侧重钓鱼邮件识别),提升全员安全意识。
5、合规与审计。 (1)合规管理‌:确保安全措施符合等国家相关法规要求,对接监管机构检查。 (2)审计整改‌:配合内外部审计,定期检查安全制度执行情况,跟进不符合项整改闭环。
基本要求:
学历:本科以上学历,5年以上信息安全管理相关工作经验
技能要求:
1、熟悉防火墙、入侵检测系统(IDS)、VPN等安全管理工具的使用‌。
2、了解数据加密技术(如AES、RSA)及防泄漏手段。
3、具备安全事件分析和风险评估能力。
4、良好的跨部门沟通协调能力,能清晰传达安全方案‌。
5、熟悉网络安全相关法律法规及行业标准(如ISO 27001)‌。
6、持有安全证书(如CISP、CISSP)优先录取。
查看全部

工作地点

黄石大冶市大冶大道

职位发布者

吴女士/人事经理

今日活跃
立即沟通
公司Logo淮安市纳杰云服技术服务有限责任公司
公司主页