崗位職責:
1、負責公司的信息安全管理、制定相關信息安全標準及相關流程指引;
2、負責信息安全體系統(tǒng)建設。對公司信息系統(tǒng)的現(xiàn)狀提供相關安全建議;
3、負責信息系統(tǒng)的安全風險評估并持續(xù)跟蹤管理;
4、配合外部安全廠商定期對公司信息系統(tǒng)進行安全檢測,根據(jù)相關檢測結果對系統(tǒng)中存在的風險點做相應修補;
5、負責公司安全事件的實時響應、處理及調查取證;
6、負責信息安全技術及相關產品、項目的引入實施和運營維護;
7、定期對公司信息系統(tǒng)進行安全審計;
8、負責公司信息系統(tǒng)的安全基線建設;
9、負責公司信息系統(tǒng)的風險控制及安全加固工作。
任職資格:
1、計算機信息安全相關專業(yè)本科以上學歷,英語CET-4級以上;
2、兩年以上的網(wǎng)絡和計算機安全方面的工作經(jīng)驗;
3、熟悉網(wǎng)絡設備、操作系統(tǒng)的安全評固及加固工作,能夠處理突發(fā)性的安全事件;
4、了解入侵檢測、網(wǎng)絡攻擊、系統(tǒng)加固等安全技術,了解防病毒體系建設和維護;
5、英語水平良好,讀寫流利,能熟練閱讀英文專業(yè)文獻;
6、具有良好的溝通能力和文檔撰寫能力;
7、具備ISO27001、cissp、cisa或cisp等信息安全證書者優(yōu)先;
8、具有期貨從業(yè)資格證書者優(yōu)先。能適應加班、倒班制。