- 相關(guān)推薦
信息安全崗位職責
在當下社會(huì ),很多情況下我們都會(huì )接觸到崗位職責,崗位職責是指一個(gè)崗位所需要去完成的工作內容以及應當承擔的責任范圍。擬起崗位職責來(lái)就毫無(wú)頭緒?以下是小編為大家整理的信息安全崗位職責,歡迎大家分享。

信息安全崗位職責1
1、信息安全主管崗位職責
1、負責公司總部、分公司整體信息安全管理工作;根據公司戰略,對公司的信息安全體系進(jìn)行整體規劃;
2、梳理、評估公司信息安全管理水平,推進(jìn)信息安全管理體系建設,從物理安全、網(wǎng)絡(luò )安全、應用安全、信息安全、運營(yíng)安全、業(yè)務(wù)連續性及容災等多個(gè)角度設計公司安全架構;
3、制定或修訂現有信息安全管理政策、制度與流程,規范信息技術(shù)應用的安全規格和標準;
4、監督并控制公司信息安全風(fēng)險,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實(shí)施和運營(yíng)維護;
6、負責對整體信息架構安全隱患地挖掘、追蹤與消除;對信息安全問(wèn)題導致的緊急與突發(fā)事件制定應急預案,并做好預防性措施及定期演練;
7、定期進(jìn)行安全審計,并協(xié)助安全事件的調查。
2、信息安全主管崗位職責
1)負責制定公司信息安全規定及各項規范;
2)制定和完善公司安全應急預案和演練;
3)負責規劃、建設公司信息安全框架;
4)負責公司各系統的安全防護以及進(jìn)行各系統安全風(fēng)險評估;
5)負責公司各部門(mén)保密技術(shù)和信息的安全;
6)負責公司網(wǎng)絡(luò )安全。
3、信息安全主管崗位職責
1、制定并執行IT運維相關(guān)制度;
2、IT網(wǎng)絡(luò )基礎設施的構架搭建,系統風(fēng)險的控制及技術(shù)加固;
3、IT固定資產(chǎn)與信息資產(chǎn)的管理;
4、終端用戶(hù)計算機設備的維護工作;
5、完成上級交辦的其他工作。
4、信息安全主管崗位職責
1、負責制定WEB代碼開(kāi)發(fā)的安全規范,負責軟件代碼的.安全審查、安全檢測,并提供代碼開(kāi)發(fā)安全培訓;
2、參與軟件開(kāi)發(fā)生命周期的安全管理與控制,參與Web應用安全架構的設計;
3、對公司信息系統進(jìn)行安全評估,安全加固;
4、參與應用系統安全事件監控、演練和應急響應;
5、參與各種安全前沿技術(shù)和產(chǎn)品的跟蹤、評估和導入,不斷增強企業(yè)應用安全保障能力。
5、信息安全主管崗位職責
1、建設公司信息安全管理體系和技術(shù)保障體系;
2、梳理、評估公司信息安全管理水平,從物理安全、網(wǎng)絡(luò )安全、應用安全、信息安全、運營(yíng)安全、業(yè)務(wù)連續性及容災等多個(gè)角度設計公司安全架構;
3、制定或修訂現有信息安全管理政策、制度與流程,規范信息技術(shù)應用的安全規格和標準;
4、監督并控制公司信息安全風(fēng)險,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實(shí)施和運營(yíng)維護;
6、負責對整體信息架構安全隱患地挖掘、追蹤與消除;對信息安全問(wèn)題導致的緊急與突發(fā)事件制定應急預案,并做好預防性措施及定期演練;
7、定期進(jìn)行安全審計,并協(xié)助安全事件的調查;
8、定期組織信息安全技術(shù)培訓,完善信息安全知識庫、工具建設;
9、敏銳感知行業(yè)信息安全最新動(dòng)態(tài),了解前沿信息安全管理政策,定期發(fā)出信息安全公告。
信息安全崗位職責2
崗位職責:
1、參與客戶(hù)的智能工廠(chǎng)規劃項目;
2、負責客戶(hù)IT基礎架構的評估與整體規劃,尤其是集團數據中心的設計與監理;
3、負責客戶(hù)網(wǎng)絡(luò )體系的整體設計與規劃,以及過(guò)程監理;
4、對客戶(hù)信息安全體系的整體評測與規劃,設計推進(jìn)路徑;
3、負責公司的保密安全體系建設。
任職要求:
1、全日制本科及以上學(xué)歷;
2、熟悉ITTL體系,并取得相關(guān)證書(shū)者優(yōu)先;
3、熟練掌握信息安全知識,有相關(guān)信息安全評測經(jīng)驗者優(yōu)先;
4、思維清晰,具備良好的溝通表達能力和書(shū)面文檔撰寫(xiě)能力,具有強烈的團隊意識和工作責任心;
5、能在壓力下工作,并能適應出差。
工作職責:研究工業(yè)互聯(lián)網(wǎng)、人工智能、區塊鏈、智慧城市、智能終端、車(chē)聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新興技術(shù)領(lǐng)域的信息安全技術(shù),輸出相關(guān)負責領(lǐng)域的.信息安全解決方案;負責支撐委辦局的政策、規范、紅頭文件等政策文件編寫(xiě)工作。負責相關(guān)領(lǐng)域安全標準規范的申報和編寫(xiě)工作。負責公司重大安全項目的技術(shù)支持工作。負責規劃公司安全產(chǎn)品,完善公司產(chǎn)品體系。負責參加聯(lián)盟峰會(huì ),行業(yè)論壇等各類(lèi)技術(shù)大會(huì ),發(fā)表演講,奠定我司的信息安全地位。
任職資格:1、碩士及以上學(xué)歷計算機、電子通信和自動(dòng)化等相關(guān)專(zhuān)業(yè)5年及以上,能力特強可以考慮3年及以上;2、優(yōu)秀的計算機技術(shù)和信息安全理論基礎,如網(wǎng)絡(luò )、系統、密碼學(xué)和安全理論;3、熟悉國內和國外信息安全政策法規及發(fā)展態(tài)勢;4、熟悉GB、ISO和NIST SP800主流安全標準和規范,至少具備等級保護、ISO27001、風(fēng)險評估、業(yè)務(wù)連續性和COBIT等標準合規類(lèi)項目?jì)蓚(gè)或多個(gè)項目經(jīng)驗積累;5、熟悉工業(yè)控制行業(yè)安全現狀,有工控安全項目案例經(jīng)驗優(yōu)先;6、對于前瞻性技術(shù)領(lǐng)域,如大數據、物聯(lián)網(wǎng)和人工智能等技術(shù),具備一定的技術(shù)敏感性,并具備安全拓展和延伸應用的學(xué)習能力;7、不拘泥于技術(shù)思維的宏觀(guān)思維能力,優(yōu)秀的邏輯思維和條理分析事物能力,及較強的歸納總結能力。崗位職責:
1.負責與客戶(hù)溝通,提供安全咨詢(xún)服務(wù);
2.組織和參與客戶(hù)的日常交流及業(yè)務(wù)訪(fǎng)談,了解業(yè)務(wù)問(wèn)題和需求,提出解決方法;
3.通過(guò)技術(shù)溝通,方案解說(shuō),將設計思路和工作成果清晰的傳達給客戶(hù);
4.負責技術(shù)文檔編寫(xiě)的投標技術(shù)部分,標書(shū)講解
5.負責收集市場(chǎng)和行業(yè)信息,清楚了解競爭者的優(yōu)劣勢;
6.負責用戶(hù)或公司內部的信息安全相關(guān)培訓、安全專(zhuān)題培訓
7.協(xié)助銷(xiāo)售區域內銷(xiāo)售活動(dòng)的策劃和執行,協(xié)助銷(xiāo)售完成銷(xiāo)售指標
8.協(xié)助信息安全咨詢(xún)項目的實(shí)施指導。
9.協(xié)助網(wǎng)絡(luò )與信息安全新技術(shù)研究與應用推廣
任職資格:
1.了解網(wǎng)絡(luò )及應用系統的常見(jiàn)安全漏洞與隱患,能夠利用已有工具進(jìn)行識別和評估
2.了解主流操作系統、數據庫、網(wǎng)絡(luò )與應用系統的工作原理,全面掌握常見(jiàn)的安全漏洞及利用技術(shù)
3.具有集成安全解決方案設計和實(shí)施經(jīng)驗優(yōu)先
4.具有ISO27001 LA、CISA、CISM、CISSP、CISP、PMP等專(zhuān)業(yè)領(lǐng)域資質(zhì)認證一個(gè)或多個(gè)為優(yōu)先
職位描述
1.負責平臺業(yè)務(wù)應用層和系統層安全管理;
2.負責建設業(yè)務(wù)安全漏洞、風(fēng)險的發(fā)現與攔截機制,并推動(dòng)修復;
3.能夠從代碼中查找安全漏洞,并解決安全漏洞;
4.負責安全風(fēng)險評估與安全事件應急響應;
任職要求
1.信息安全或計算機相關(guān)專(zhuān)業(yè),大學(xué)本科及以上學(xué)歷;5年以上安全技術(shù)或安全運維工作經(jīng)驗;
2.熟悉應用層和系統層漏洞原理及其防御技術(shù),能進(jìn)行安全相關(guān)工具或腳本的開(kāi)發(fā);
3.具備安全防護體系整體規劃能力;
4.了解國內外最新安全攻防技術(shù)
5.持有ISO27001、ISO22301、CISSP、CISA、PMP及其他與安全相關(guān)的國際證書(shū)優(yōu)先。
信息安全崗位職責3
1、信息安全工程師崗位職責
1、負責信息安全管理,制定信息安全標準及相關(guān)指引和流程;
2、負責網(wǎng)絡(luò )安全防御系統的建設、維護與管理;
3、負責信息系統安全風(fēng)險評估并持續跟蹤管理;
4、負責安全事件的實(shí)時(shí)響應、處理及調查取證;
5、負責自動(dòng)化安全工具的開(kāi)發(fā)、測試和規則模型優(yōu)化等工作;
6、跟蹤分析國內外安全動(dòng)態(tài),研究安全攻擊、防御及測試技術(shù)。
2、網(wǎng)絡(luò )信息安全管理員崗位職責
1.負責制定和實(shí)施網(wǎng)絡(luò )信息安全管理制度,以技術(shù)手段隔離不良信息,及時(shí)發(fā)布預知通告,發(fā)布計算機病毒、網(wǎng)絡(luò )病毒的危害程度、防殺措施、及補救辦法。
教育計算機用戶(hù)和網(wǎng)絡(luò )用戶(hù)樹(shù)立安全意識,主動(dòng)防范病毒、黑客的侵擾,抵制不良信息;建立網(wǎng)絡(luò )信息安全監管日志。
2.負責校園門(mén)戶(hù)網(wǎng)站管理系統用戶(hù)及密碼的管理、提供包括開(kāi)戶(hù)、修改、暫停、注銷(xiāo)等服務(wù),做好各部門(mén)網(wǎng)站信息管理員備案,協(xié)助做好上網(wǎng)用戶(hù)的備案工作,接受用戶(hù)的咨詢(xún)和服務(wù)請求。
3.依據信息安全管理規定,定期檢查各單位主頁(yè)內容,預防不良信息發(fā)布。
4.監督檢查各網(wǎng)絡(luò )接口計算機病毒的防治工作。
5.負責中心日常辦公工作,部門(mén)通知、文件、信函等的傳達工作,做好部門(mén)辦公電話(huà)接聽(tīng)和電話(huà)記錄;
6.負責我院的信息化建設相關(guān)文件資料的收集、歸類(lèi)與整理,做好資料收集、編目、建檔工作。
7.負責網(wǎng)絡(luò )中心負責網(wǎng)絡(luò )中心設備、材料、軟件介質(zhì)等的建檔、編號與借用管理。
8.參與我院網(wǎng)絡(luò )信息資源的系統開(kāi)發(fā)、設計、建設和維護。
9.開(kāi)展信息安全基礎培訓工作,提供信息系統安全應用的技術(shù)支持。
10.及時(shí)完成主任交辦的其它任務(wù),積極主動(dòng)配合、協(xié)助中心其他崗位的.工作。
3、網(wǎng)絡(luò )信息安全工程師崗位職責
1.網(wǎng)絡(luò )信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟的信息網(wǎng)絡(luò )安全解決方案,維護日常網(wǎng)絡(luò )安全管理,預防網(wǎng)絡(luò )安全隱患等;
2.通過(guò)運用各種安全產(chǎn)品和技術(shù),設置防火墻、防病毒、IDS、PKI、攻防技術(shù)等,進(jìn)行安全制度建設與安全技術(shù)規劃、日常維護管理、信息安全檢查與審計系統帳號管理與系統日志檢查等。
4、網(wǎng)絡(luò )信息安全工程師崗位職責
1、負責公司研發(fā)產(chǎn)品的安全漏洞分析與安全評測。
2、負責客戶(hù)現場(chǎng)的安全環(huán)境的日常巡檢。
3、負責收集整理公司產(chǎn)品相關(guān)的最新安全漏洞補丁資料,分析處理,為公司提供應用產(chǎn)品安全升級/加固的解決方案。
4、負責公司內部安全技術(shù)培訓。
5、當發(fā)生應用安全事件時(shí),負責構建解決方案,跟進(jìn)進(jìn)度,快速解決問(wèn)題,保障客戶(hù)的信息安全及公司應用產(chǎn)品安全。
5、網(wǎng)絡(luò )信息安全工程師崗位職責
1.領(lǐng)會(huì )行業(yè)、總行、卡中心的有關(guān)信息安全政策法規,對卡中心員工進(jìn)行宣傳貫徹,包括各種方式的宣講、解釋、培訓等,并回應相關(guān)咨詢(xún)、意見(jiàn)和建議。
2.參與卡中心、分中心、第三方信息安全檢查,并出具相關(guān)檢查報告。
3.了解卡中心及監管機構的信息安全政策,匯總整理信息安全的各項工作的相關(guān)報告。
4.與各部門(mén)信息安全員溝通,定期更新卡中心各部門(mén)及分中心信息安全狀況,以及跟蹤信息安全事件。
5.參與卡中心信息系統建設,涵蓋分析設計、開(kāi)發(fā)測試、投產(chǎn)運行及整個(gè)信息系統生命周期的信息安全管理,給予咨詢(xún)建議和評審。
6.管理維護信息安全組內的文檔。
信息安全崗位職責4
崗位職責:
1、負責合肥基地信息安全風(fēng)險評估、等級保護測評、安全加固類(lèi)項目的初案編寫(xiě)、現場(chǎng)實(shí)施、報告編制、安全培訓等具體工作;
2、根據合肥基地信息安全規定,定期開(kāi)展信息安全風(fēng)險評估和信息安全審計、出具風(fēng)險分析報告和審計報告;
3、宣傳、落實(shí)公司信息安全政策和流程,組織信息安全培訓;
4、有效應對客戶(hù)方、銀監會(huì )信息安全檢查,并推進(jìn)問(wèn)題整改;
5、及時(shí)處理各種信息安全事件和事故;
任職資格:
1、全日制本科及以上學(xué)歷,3年以上信息安全行業(yè)經(jīng)驗或3年以上信息安全咨詢(xún)經(jīng)驗優(yōu)先;
2、熟悉信息安全等級保護、風(fēng)險評估、iso27000/27001、信息安全政策法規,了解國內外信息安全發(fā)展動(dòng)態(tài):
3、具有分析、識別和解決問(wèn)題的`能力
4、能夠在面對挑戰的環(huán)境下工作
5、較強的溝通、協(xié)調和理解能力,具備良好的文字表達能力,良好的團隊協(xié)作能力。
信息安全崗位職責5
職責描述:
1、負責落實(shí)監管部門(mén)和公司有關(guān)信息安全及科技風(fēng)險管理要求;
2、負責制訂、落實(shí)公司信息安全政策、制度和技術(shù)標準;
3、建立健全公司信息系統安全防護體系,完善系統和數據的備份、恢復機制,完善數據加密手段,落實(shí)系統三防(防篡改、防攻擊、防泄露)安全措施;
4、監測公司信息安全管理水平和安全隱患,制定相應應急預案并定期演練,積極預防及處理信息安全事件;
5、指導網(wǎng)絡(luò )硬件、軟件開(kāi)發(fā)等技術(shù)人員,實(shí)現符合安全等級保護工作標準或產(chǎn)品;對待上線(xiàn)軟件進(jìn)行安全檢測,定期對公司網(wǎng)絡(luò )、服務(wù)器及應用進(jìn)行滲透測試;
6、負責研究跟蹤最新信息科技安全動(dòng)態(tài),掌握運用有效的網(wǎng)絡(luò )攻防技術(shù);
7、負責員工信息安全及科技風(fēng)險教育培訓。
任職要求:
1、本科(第一學(xué)歷為985、211)及以上學(xué)歷,計算機信息安全相關(guān)專(zhuān)業(yè);
2、3年以上信息安全管理工作經(jīng)驗;
3、精通信息安全評估理論,熟悉安全加固和安全審計技術(shù),有豐富的實(shí)踐經(jīng)驗;
4、掌握主要軟硬件的信息安全點(diǎn)和攻防技術(shù),熟悉安全控制技術(shù)并運用相關(guān)工具;
5、精通網(wǎng)絡(luò )架構設計,熟悉路由器、防火墻、IDS/IPS/WAF等配置及數據加密技術(shù);
6、精通Unix、Windows等操作系統環(huán)境下的'管理工具、服務(wù)和安全防護,熟悉主流數據庫配置和管理;
7、良好的團隊協(xié)作能力和學(xué)習能力;
8、有金融背景工作經(jīng)驗,CISSP、CISA、ISO27000等資歷優(yōu)先。
信息安全崗位職責6
第1條全面負責各級管理干部下井記錄匯總,并提出處理意見(jiàn),認真遵守國家有關(guān)安全生產(chǎn)的法、法規、規章、標準和技術(shù)規范。
第2條組織編制礦井安全檢查月度、季度、年度計劃,保證安全檢查的經(jīng)常性。
第3條參加審查采掘工作面作業(yè)規程、安技措計劃、礦井災害預防和處理計劃以及安全隱患的各種處理措施。
第4條負責全礦范圍內的上崗安全監督檢查。
第5條要經(jīng)常深入施工現場(chǎng),及時(shí)發(fā)現和解決不安全隱患問(wèn)題,并督促整改有關(guān)的安全隱患問(wèn)題,并向安全部長(cháng)匯報提出處理意見(jiàn)。
第6條協(xié)助部長(cháng)、工會(huì )主席抓好群防群治工作。
第7條認真匯總各級管理人員下井紀錄,并妥善保存。
第8條監督好各單位工前會(huì )的召開(kāi)時(shí)間,對上井人員有異常時(shí)要立即查明原因匯報。
第9條不得私自脫崗、空崗,班中喝酒、睡覺(jué)。
第10條嚴格執行交接班制度,存在的'問(wèn)題和待處理的隱患問(wèn)題要當面記錄,交接清楚。
第11條加強學(xué)習,提高業(yè)務(wù)水平,搞好室內衛生,定期登載黑板報。
第12條必須盡職盡責,嚴格執行值班值崗制度,狠反“三違”,月底報好各種報表。
第13條監督檢查各生產(chǎn)單位班前會(huì )、班后會(huì ),凡是因監督檢查不利,信息員負直接責任。
第14條對各級管理干部上下井考勤不真不實(shí),胡亂編造的,負直接責任。
第15條對國家有關(guān)安全生產(chǎn)的法、法規、規章、標準和技術(shù)規范。不及時(shí)傳達的,信息員負重要責任。
第16條對地面分管范圍,安全生產(chǎn)工作出現失誤,信息員負直接責任,并給予一定的處罰。
第17條對“三違”指標完不成,工作干不好,月底報表不準確,負直接責任,并給予一定的處罰。
第18條凡是班中脫崗、空崗,班中喝酒、睡崗的,信息員負直接責任,并給予一定的處罰。
信息安全崗位職責7
工作職責
1、負責公司總體安全規劃工作的落地執行;
2、負責集團網(wǎng)絡(luò )部及信安中心關(guān)于各類(lèi)安全工作的部署和落實(shí);
3、負責公司安全系統的規劃、設計、需求分析、建設、維護等;
4、負責分公司日常信息安全工作的落實(shí),系統的安全評估和滲透測試、安全定級、整改和加固等;
5、負責分公司安全體系的建立和完善,如安全標準、制度、流程的制訂和執行;
6、進(jìn)行節假日和重點(diǎn)事件的安全重點(diǎn)保障;
7、處理領(lǐng)導交辦的其他工作事宜。
任職資格
【基本條件】
1、遵守國家法律法規,具有良好的思想品質(zhì)和道德素質(zhì);
2、認同公司核心價(jià)值觀(guān);
3、本人檔案中無(wú)不良記錄;
4、第一學(xué)歷為全日制大學(xué)本科;
5、具備至少兩年(含)以上工作經(jīng)驗;
6、英語(yǔ)水平達到國家四級(含)以上或其他同等級別的外語(yǔ)水平以上。
【教育背景】
計算機、通信、信息安全及相關(guān)專(zhuān)業(yè),全日制本科及以上學(xué)歷。
【知識儲備】
1、熟悉目前行業(yè)內主要的安全防護技術(shù)和抗攻擊手段;熟悉漏洞掃描、入侵檢測、安全評估和其他的安全技術(shù);
2、熟悉口令破解、溢出攻擊、網(wǎng)絡(luò )監聽(tīng)等黑客技術(shù);
3、具有計算機網(wǎng)絡(luò )知識和硬件知識,掌握tcp/ip及網(wǎng)絡(luò )設備基本操作,了解windows、unix、linux操作系統;
4、熟悉主要的網(wǎng)絡(luò )路由協(xié)議,了解網(wǎng)絡(luò )技術(shù)現狀和發(fā)展狀況。
【能力要求】
1、具有良好的人際溝通和組織協(xié)調能力、良好的邏輯思維和分析判斷能力、良好的公文寫(xiě)作能力。
2、具有良好的工作態(tài)度、溝通技巧和團隊協(xié)作精神;
3、可承受較大工作壓力;
4、有安全項目經(jīng)驗者優(yōu)先;
5、有cisp或cissp或相關(guān)認證資格優(yōu)先。
【經(jīng)驗要求】
具備3年以上網(wǎng)絡(luò )與信息安全工作經(jīng)驗。
工作職責
1、負責公司總體安全規劃工作的落地執行;
2、負責集團網(wǎng)絡(luò )部及信安中心關(guān)于各類(lèi)安全工作的部署和落實(shí);
3、負責公司安全系統的規劃、設計、需求分析、建設、維護等;
4、負責分公司日常信息安全工作的`落實(shí),系統的安全評估和滲透測試、安全定級、整改和加固等;
5、負責分公司安全體系的建立和完善,如安全標準、制度、流程的制訂和執行;
6、進(jìn)行節假日和重點(diǎn)事件的安全重點(diǎn)保障;
7、處理領(lǐng)導交辦的其他工作事宜。
信息安全崗位職責8
信息安全實(shí)施:
負責對信息安全(網(wǎng)絡(luò )、系統、數據安全等)策略規劃及協(xié)調部署;
負責信息安全技術(shù)研究,信息安全技術(shù)和產(chǎn)品的選型、測試、實(shí)施和優(yōu)化,統籌使用外部引入的信息安全服務(wù)。
負責定期完成信息安全自查工作,撰寫(xiě)自查報告并提出整改措施;
負責信息安全措施的部署、實(shí)施(包括終端安全、文檔安全、物理安全、網(wǎng)絡(luò )安全、數據安全等);
信息安全審計(包括操作系統、數據庫、應用系統和網(wǎng)絡(luò ),及信息安全體系)
負責對公司所有信息系統的.用戶(hù),角色,權限的合理性的審核與校正工作;
信息安全管理:
負責制定信息安全規劃,編制和完善信息安全管理體系;
負責貫徹落實(shí)信息安全管理辦法,并對執行情況進(jìn)行監督、檢查,形成書(shū)面報告;
負責各類(lèi)信息安全文檔、安全會(huì )議記錄、材料文件管理工作;
負責開(kāi)展信息安全技術(shù)培訓及信息安全規范宣貫工作;
信息安全崗位職責9
1. 3-5年左右信息安全技術(shù)工作經(jīng)驗,本科及以上學(xué)歷,英語(yǔ)四級以上;
2.精通網(wǎng)絡(luò )和系統基礎知識、tcp/ip原理;
3.精通python、shell等至少一種腳本;
4.熟悉c/c++、python、java等至少一門(mén)編程語(yǔ)言;
5.熟悉splunk、elk相關(guān)開(kāi)發(fā)語(yǔ)言;
6.熟悉主流安全設備和安全系統的日志分析;
7.熟練掌握owasp top10測試方法;
8.熟悉常見(jiàn)病毒、木馬的特征以及攻擊方式;
9.熟悉nginx、tomact、iis等中間件配置,及防火墻、waf主流產(chǎn)品安全配置;
10.精通windows、linux操作系統和主流數據庫mysql、sqlserver安全加固;
11.具有cissp、cisp、cisp-pte、cwasp、rhce、rhct等信息安全從業(yè)人員資格證書(shū)者優(yōu)先;
12.有原創(chuàng )漏洞證書(shū)、或參加過(guò)ctf比賽、或在各類(lèi)src平臺提交漏洞者優(yōu)先。
信息安全崗位職責10
崗位職責:
1、負責售前顧問(wèn)工作,配合銷(xiāo)售人員參與投標項目,完成整個(gè)投標過(guò)程;
2、與用戶(hù)進(jìn)行現場(chǎng)交流,包括初次交流、具體項目交流和投標交流;
3、為用戶(hù)在項目啟動(dòng)前撰寫(xiě)和提供相關(guān)的技術(shù)文件,包括公司資料、技術(shù)建議書(shū)、長(cháng)期規劃建議等;
4、參與投標項目,負責撰寫(xiě)投標方案技術(shù)文件部分和過(guò)程中的技術(shù)應答文件;
5、負責和參與對用戶(hù)的短期培訓和講座;
6、作為對銷(xiāo)售部門(mén)售前過(guò)程的唯一接口,負責幫助銷(xiāo)售協(xié)調測試和其他部門(mén)的.資源;
7、根據公司安排,支持各分支機構的重要項目。
任職要求:
1、本科以上學(xué)歷,網(wǎng)絡(luò )安全或計算機相關(guān)專(zhuān)業(yè);
2、具有規范編寫(xiě)專(zhuān)業(yè)文檔的能力,包括申報材料、宣傳軟文、分析報告、解決方案、成功案例分析等;
3、熟悉信息安全理論、主流信息安全技術(shù)、產(chǎn)品的應用部署及方案設計;
4、了解國家信息安全相關(guān)政策法規與標準規范;
5、具有良好的溝通、表達、總結歸納和文檔撰寫(xiě)能力;
6、具有一定行業(yè)業(yè)務(wù)分析和行業(yè)解決方案設計的能力。
信息安全崗位職責11
1、負責IP地址報備事宜。
2、 ICP備案通知、答疑、審核和提交、注銷(xiāo)和取消事宜。
3、公安備案通知、答疑和核查事宜。
4、負責違法、違規群處置工作,按監管部門(mén)要求提供資料、及時(shí)處置,內部溝通協(xié)調。
5、負責審批收入合同、郵件特批、針對備案問(wèn)題提供解決方案、關(guān)注社會(huì )敏感事件并及時(shí)內部溝通提供有效建議,為其他部門(mén)提出的`和信息安全有關(guān)的問(wèn)題進(jìn)行答疑。
6、負責重保期間配合監管部門(mén)的各項檢查工作、對內、外的溝通協(xié)調,重保值守工作。
信息安全崗位職責12
1、負責網(wǎng)絡(luò )信息安全檢查協(xié)調工作,接收主管部門(mén)下發(fā)的安全檢查內容,迅速響應并處理網(wǎng)絡(luò )安全問(wèn)題;
2、負責開(kāi)展質(zhì)檢工作,保證營(yíng)銷(xiāo)工作有序、健康開(kāi)展;
3、負責處理領(lǐng)導交辦的其他臨時(shí)性工作;
5、節假日在家辦公,需要具備電腦及網(wǎng)絡(luò )環(huán)境。
任職要求:
1、有一定的計算機技能,能夠處理excel等辦公軟件;
2、責任心強,具有團隊協(xié)作意識;
3、工作態(tài)度積極樂(lè )觀(guān),能夠承受一定的工作壓力。
崗位要求:
1、一年以上信息安全工作經(jīng)驗,有一定的信息安全技術(shù)功底和先進(jìn)的信息安全理念;
2、具有風(fēng)險評估、安全策略設計、安全體系、安全規劃等信息安全資訊服務(wù)項目的'售前交流、撰寫(xiě)項目標書(shū)等售前能力實(shí)施經(jīng)驗,有1年以上安全服務(wù)項目實(shí)施與管理經(jīng)驗;
3、熟悉主流的網(wǎng)絡(luò )安全產(chǎn)品(FW、IDS、SCANNER、AUDIT等)的基本原理和基本技術(shù);
4、熟悉國內外信息安全標準和規范,對信息安全風(fēng)險評估、等級保護、ISO17799/27001等有深刻理解;
5、負責數據中心所有網(wǎng)站接入的備案信息收集、網(wǎng)站審核與網(wǎng)站備案資料的管理維護;
6、負責為內部人員進(jìn)行備案流程的培訓;
7、定期統計和整理涉及工作內容的數據,并完成工作報告;
8、協(xié)助公司相關(guān)部門(mén)開(kāi)展網(wǎng)站備案咨詢(xún)工作,解答用戶(hù)問(wèn)題。
崗位要求:
1、計算機應用、計算機網(wǎng)絡(luò )、通信、信息安全等相關(guān)專(zhuān)業(yè),一年以上網(wǎng)絡(luò )安全領(lǐng)域工作經(jīng)驗,優(yōu)秀應屆生亦可;
2、了解網(wǎng)絡(luò )安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等;
3、了解tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內存緩沖區溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數據包結構、熟悉ddos攻擊類(lèi)型和原理有一定的ddos攻防經(jīng)驗,熟悉iis安全設置、熟悉ipsec、組策略等系統安全設置;
4、了解windows或linux系統;
5、了解主流網(wǎng)絡(luò )安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用;
6、善于表達溝通,誠實(shí)守信,責任心強,講求效率,具有良好的團隊協(xié)作精神。
崗位職責:
1、網(wǎng)絡(luò )信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟的信息網(wǎng)絡(luò )安全解決方案,維護日常網(wǎng)絡(luò )安全管理,預防網(wǎng)絡(luò )安全隱患等;
2、通過(guò)運用各種安全產(chǎn)品和技術(shù),設置防火墻、防病毒、IDS、PKI、攻防技術(shù)等,進(jìn)行安全制度建設與安全技術(shù)規劃、日常維護管理、信息安全檢查與審計系統帳號管理與系統日志檢查等;
3、能適應兩班倒,9:00-16:30 16:00-24:00(做五休二,包住宿)。
信息安全崗位職責13
工作職責
1、根據項目主計劃制定產(chǎn)品軟件開(kāi)發(fā)計劃,跟進(jìn)軟件開(kāi)發(fā)計劃的執行過(guò)程。
2、根據公司開(kāi)發(fā)流程,開(kāi)展軟件項目管理各項活動(dòng)。
3、根據項目計劃里程碑的'要求,參與制定關(guān)鍵問(wèn)題的解決計劃,并跟進(jìn)計劃的執行。
4、熟悉客戶(hù)軟件交付流程和質(zhì)量要求,按期保質(zhì)保量的交付軟件。
5、承擔版本發(fā)布的配置管理和版本編譯工作。
任職要求
1、正直、專(zhuān)注、耐心,熱愛(ài)手機開(kāi)發(fā)。
2、富有合作精神,能夠和研發(fā)團隊無(wú)障礙溝通。
3、計算機科學(xué)、計算機應用、軟件工程、電子工程相關(guān)專(zhuān)業(yè)本科以上學(xué)歷,熟悉C,C++,Java語(yǔ)言開(kāi)發(fā),熟悉Android軟件架構;
4、有5年以上Android手機ROM開(kāi)發(fā)和項目管理經(jīng)驗,熟悉手機生產(chǎn)過(guò)程。
5、熟悉軟件配置管理和Android系統編譯工作。
6、能夠經(jīng)常中長(cháng)期出差者優(yōu)先。
信息安全崗位職責14
崗位職責:
1、管理、維護長(cháng)期客戶(hù)關(guān)系和資源,促成合作的`進(jìn)行;
2、評估客戶(hù)需求,為客戶(hù)定制信息安全服務(wù)方案;
3、與技術(shù)團隊對接,根據客戶(hù)需求,制訂技術(shù)方案;
4、售后客戶(hù)關(guān)系維護、客戶(hù)滿(mǎn)意度維護。
崗位要求:
1、熟悉網(wǎng)絡(luò )架構和信息安全體系框架;
2、具備2年以上的信息安全領(lǐng)域從業(yè)經(jīng)驗;
3、擁有優(yōu)秀的溝通、展示能力;
4、計算機技術(shù)、信息安全、軟件工程或相關(guān)領(lǐng)域本科、碩士學(xué)位優(yōu)先。
信息安全崗位職責15
崗位職責:
1.熟練使用常用滲透測試工具,負責實(shí)施APP、Web、系統服務(wù)器的安全性測試、滲透測試;
2.對滲透測試中存在的網(wǎng)絡(luò )安全問(wèn)題進(jìn)行及時(shí)修補與加固;
3.響應公司發(fā)生的應急安全事件,對安全事件及時(shí)處理、分析、報告、溯源;
4.跟進(jìn)業(yè)內以及第三方通報的最新安全漏洞,驅動(dòng)業(yè)務(wù)團隊修復和協(xié)助檢驗;
5.對開(kāi)發(fā)工具進(jìn)行線(xiàn)上的安全掃描。
任職要求:
1.至少精通一門(mén)腳本語(yǔ)言;
2.熟習各種Web安全攻防手法;
3.精通WEB應用程序滲透測試方法和定制攻擊自動(dòng)化;
4.深入理解OWASP風(fēng)險評估中前十位Web攻擊模式和評估方法;
5.善于挖掘Web安全漏洞或有安全工具開(kāi)發(fā)經(jīng)驗者優(yōu)先;
6.2-3年滲透測試經(jīng)驗,具備獨立開(kāi)展滲透工作的.能力;
7.熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具;
8.熟悉攻擊的各類(lèi)技術(shù)及方法,對各類(lèi)操作系統、應用平臺的弱點(diǎn)有較深入的理解;
9.主動(dòng)性強,具有良好的溝通、協(xié)調組織能力以及文檔編寫(xiě)能力,邏輯性強。
【信息安全崗位職責】相關(guān)文章:
網(wǎng)絡(luò )與信息安全09-06
信息安全檢查09-06
網(wǎng)絡(luò )與信息安全【優(yōu)選】09-06
信息安全策略03-13
信息管理員崗位職責11-26
安全辦崗位職責11-30
安全生產(chǎn)崗位職責11-18
信息安全管理制度11-28
(熱門(mén))信息管理員崗位職責11-27