信息安全崗位職責 篇1
職責:
1、根據信息安全總體戰略和規劃,參與起草和制定信息安全管理制度與規范;參與完善信息安全策略、控制措施及信息安全技術標準;
2、參與信息系統安全架構設計和風險評估(如系統底層結構、業務數據流向、應用邏輯等);
3、配合行內/行外的安全審計,負責對內部、分支機構、第三方的信息安全檢查;
4、參與保障網絡、數據、系統安全,指導安全加固,協助進行代碼安全審核;負責信息安全事件應對處理,組織監控事件的分析、整改工作;
5、負責長期關注最新的安全動態和漏洞信息,并協助修復漏洞并跟進漏洞的修復進度
6、負責信息系統例行安全檢查、漏洞跟蹤處理、解決方案制定;
要求:
1、了解主流信息安全技術,如網絡設備、安全設備、操作系統、安全加固等
2、熟悉等保、ISO27001、PCIDSS及其他信息安全管理體系;熟悉ITIL等運維國際標準尤佳;
3、了解網絡安全產品原理和安全評估方法,具備系統、web服務器等日志分析能力;
4、了解常見WEB安全漏洞的原理、危害、利用方式及修復方法;
5、了解開發流程和代碼安全,有一定項目管理經驗;熟悉Shell/perl/python/java/C#中一種尤佳。
6、全日制大學本科及以上學歷,至少3年相關工作經驗;從事過運維管理、信息安全、開發管理、IT審計等尤佳;
7、具備良好的團隊協作、溝通能力,樂于接受新事物,對工作積極、嚴謹,勇于承擔壓力;
8、擁有CISSP、CISP、CISA、CCIE等網絡、系統、安全認證者優先;