職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
任職資格:
1.計算機科學(xué)、信息安全、網(wǎng)絡(luò)工程或相關(guān)領(lǐng)域的本科及以上學(xué)歷。
2.至少3年網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗。有大型企業(yè)或互聯(lián)網(wǎng)公司網(wǎng)絡(luò)安全工作經(jīng)驗者優(yōu)先。
3.熟悉常見網(wǎng)絡(luò)安全協(xié)議和工具(如防火墻、IDS/IPS、SIEM等)。
掌握漏洞掃描、滲透測試、安全評估等技術(shù)。熟悉OWASP Top 10、NIST、ISO 27001等安全框架和標(biāo)準(zhǔn)。
崗位職責(zé):
負責(zé)公司網(wǎng)絡(luò)安全的策略制定與規(guī)劃,安全監(jiān)控與響應(yīng),漏洞管理與修復(fù),安全及網(wǎng)絡(luò)的管理與運維;負責(zé)公司應(yīng)用系統(tǒng)的運維與管理,配合應(yīng)用系統(tǒng)實施與調(diào)試;負責(zé)應(yīng)用系統(tǒng)的優(yōu)化與升級,做好系統(tǒng)數(shù)據(jù)的安全有效;負責(zé)對公司網(wǎng)絡(luò)、系統(tǒng)進行安全審計,對公司及各單位進行指導(dǎo)監(jiān)督和技術(shù)支持,致力于新技術(shù)的學(xué)習(xí)研究,提升公司網(wǎng)絡(luò)安全意識。
負責(zé)公司應(yīng)用系統(tǒng)訪問權(quán)限的授權(quán)和管理,配合應(yīng)用系統(tǒng)實施與調(diào)試,做好系統(tǒng)數(shù)據(jù)的安全有效。負責(zé)應(yīng)用系統(tǒng)的權(quán)限管理,負責(zé)應(yīng)用系統(tǒng)的優(yōu)化與升級,并對應(yīng)用系統(tǒng)進行安全審計,對公司及各單位進行監(jiān)督指導(dǎo)及技術(shù)支持,對應(yīng)用系統(tǒng)的使用進行培訓(xùn)。
(一)安全策略與規(guī)劃
1.根據(jù)國家、上級單位相關(guān)要求制定、實施和維護公司網(wǎng)絡(luò)及系統(tǒng)的安全策略、政策和流程,并符合相關(guān)標(biāo)準(zhǔn)要求。
2.定期評估網(wǎng)絡(luò)安全風(fēng)險,提出改進建議。
(二)安全監(jiān)控與響應(yīng)
1.實時監(jiān)控網(wǎng)絡(luò)、服務(wù)器、存儲設(shè)備等基礎(chǔ)設(shè)施的流量,識別潛在威脅和異常行為。
2.響應(yīng)安全事件,進行調(diào)查、分析和報告,制定應(yīng)對措施。
3.制定安全事件應(yīng)急預(yù)案,并組織定期演練。
(三)安全管理
1.管理防火墻、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、態(tài)勢感知、蜜罐等安全工具。
2.優(yōu)化安全配置,提升檢測和防御能力。
3.監(jiān)控系統(tǒng)資源,確保軟硬件及系統(tǒng)安全、穩(wěn)定、連續(xù)運行。
4.定期進行漏洞掃描和滲透測試,識別網(wǎng)絡(luò)及系統(tǒng)弱點。
5.協(xié)調(diào)相關(guān)部門修復(fù)漏洞,確保系統(tǒng)安全性。
(四)設(shè)備及系統(tǒng)管理
1.部署和配置新硬件和軟件,確保系統(tǒng)兼容性和穩(wěn)定性,確保網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器等的穩(wěn)定運行。
2.應(yīng)用系統(tǒng)的測試、升級,確保系統(tǒng)運行連續(xù)性和安全性。
3.建立設(shè)備、應(yīng)用系統(tǒng)臺賬,動態(tài)更新,定期盤點。
4.建立相應(yīng)設(shè)備檔案,及時更新。
(五)系統(tǒng)運維與管理
1.根據(jù)組織政策和員工角色,合理分配系統(tǒng)訪問權(quán)限,確保過度權(quán)限分配符合最小化原則,避免過度授權(quán)。
2.根據(jù)員工職位變動或職責(zé)調(diào)整,及時更新權(quán)限。在員工離職或調(diào)崗時,及時回收權(quán)限并清理無效賬戶。
3.負責(zé)公司服務(wù)器、存儲設(shè)備等基礎(chǔ)設(shè)施的日常運維與管理。
4.監(jiān)控系統(tǒng)性能,確保系統(tǒng)穩(wěn)定運行,及時處理系統(tǒng)故障。
(六)系統(tǒng)安裝與配置
1.安裝、配置和維護操作系統(tǒng)(如Linux、麒麟、centos等)、數(shù)據(jù)庫(如達夢等)和中間件(東方通等)。
2.部署和配置新硬件和軟件,確保系統(tǒng)兼容性和穩(wěn)定性。
3.應(yīng)用系統(tǒng)的測試、升級,確保系統(tǒng)運行連續(xù)性和安全性。
(七)備份與恢復(fù)
1.制定和執(zhí)行數(shù)據(jù)備份策略,定期進行數(shù)據(jù)備份和恢復(fù)測試。
2.確保數(shù)據(jù)安全,防止數(shù)據(jù)丟失。
(八)安全管理:
1.管理用戶賬戶和權(quán)限,確保系統(tǒng)訪問安全。
2.協(xié)助制定和實施權(quán)限管理相關(guān)安全策略,確保權(quán)限管理符合組織安全標(biāo)準(zhǔn)和法規(guī)要求。
3.監(jiān)控系統(tǒng)日志,識別潛在的安全威脅。
(九)技術(shù)支持:
1.為員工提供技術(shù)支持,解決硬件、軟件和網(wǎng)絡(luò)問題。
2.編寫技術(shù)文檔和操作手冊,提升團隊技術(shù)水平。
3.對成員單位系統(tǒng)使用進行技術(shù)支持和指導(dǎo);
4.對各成員單位系統(tǒng)使用情況進行監(jiān)督檢查,并督促整改;
5.發(fā)生突發(fā)事件,對各單位進行支持、指導(dǎo),必要時現(xiàn)場監(jiān)督指導(dǎo)。
(十)系統(tǒng)優(yōu)化與升級:
1.定期評估系統(tǒng)性能,提出優(yōu)化建議并實施。
2.跟蹤新技術(shù),規(guī)劃系統(tǒng)升級和擴展。
(十一)安全審計
1.進行內(nèi)部審計,提供安全文檔和報告;
2.分析出具成員單位審計報告,提供相關(guān)數(shù)據(jù)。
(十二)安全意識培訓(xùn)
1.為員工提供網(wǎng)絡(luò)安全意識培訓(xùn),提升整體安全水平。
2.制定并推廣安全實踐。
(十三)新技術(shù)研究與應(yīng)用
1.跟蹤網(wǎng)絡(luò)安全領(lǐng)域的最新趨勢和技術(shù)、標(biāo)準(zhǔn),評估其適用性。
2.推動新安全技術(shù)的實施,提升公司整體安全防護能力。
工作地點
地址:上海青浦區(qū)上海-青浦區(qū)中核·科創(chuàng)園蟠龍路500號
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓(xùn)費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
HR
北京中核華輝科技發(fā)展有限公司
-
房地產(chǎn)開發(fā)·建筑與工程
-
200-499人
-
國有企業(yè)
-
海淀區(qū)西三環(huán)北路105號科原大廈B座9層
相似職位
-
硬件工程師 10000-15000元應(yīng)屆畢業(yè)生 本科河北歐速電子科技有限公司
-
硬件研發(fā)工程師(2026校招) 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
嵌入式硬件工程師 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
嵌入式軟件開發(fā)工程師 面議應(yīng)屆畢業(yè)生 不限匯中儀表股份有限公司
-
數(shù)據(jù)中心運維/五險一金/提供住宿 面議應(yīng)屆畢業(yè)生 不限北京正華中天企業(yè)管理有限公司
-
電子商務(wù)/網(wǎng)絡(luò)推廣工程師 5000-8000元應(yīng)屆畢業(yè)生 大專秦皇島北方船舶機械進出口有限公司
應(yīng)屆畢業(yè)生
本科
2026-01-27 22:21:11
802人關(guān)注
注:聯(lián)系我時,請說是在河北人才網(wǎng)上看到的。
