主要职责:
-
设计和实施公司网络安全策略和架构,确保其与业务需求和风险容忍度保持一致。
-
监控公司网络和系统的安全状况,识别潜在威胁并及时响应。
-
执行安全审计、漏洞扫描和渗透测试,评估系统和网络的安全性。
-
管理并配置防火墙、入侵检测系统、数据加密和其他安全工具,确保安全设备和技术的正常运行。
-
开发并实施安全意识培训,提高员工对安全风险的认知。
-
确保公司符合各类数据安全和隐私法规(如GDPR、ISO 27001等)。
-
应对安全事件,调查并实施补救措施,以防止未来发生类似事件。
-
制定并更新应急响应计划和恢复策略。
-
与外部供应商、合作伙伴和法律团队协作,确保跨部门的安全合规性。
任职要求:
-
计算机科学、信息技术或相关专业的学士学位,硕士学位优先。
-
至少5年网络安全相关工作经验,有大型企业安全管理经验者优先。
-
熟悉信息安全框架和标准,如ISO 27001、NIST、COBIT等。
-
精通防火墙、IDS/IPS、SIEM、加密技术、身份验证管理等安全技术和工具。
-
熟悉Windows、Linux系统的安全配置和维护。
-
具有安全事件响应和分析能力,能够快速做出安全事件处理决策。
-
拥有相关认证优先考虑,如CISSP、CEH、CISM、CCSP等。
-
优秀的沟通能力,能够向技术和非技术团队传达复杂的安全概念。
-
熟悉法规和法律要求,包括但不限于GDPR、CCPA、HIPAA等。
招聘类型:
企业直招
职业:
其它
工作方式:
线上兼职远程工作
欢迎联系~
怎么联系
10+网络安全攻防经验,联系我吧
你好,本人具有10年信息安全工作经验,还有一个小团队的支持,有需要可以与我沟通。
感谢你能给社区同学带来工作机会。
友情提示,请参考社区规则:https://eleduck.com/posts/6GzfGe
认真对待你的招聘帖子并补全内容:公司介绍、业务产品、薪资报酬、面试方式等。
换位思考,没有这些信息,用户将很难判断自己是否应该申请;与其在之后的环节给每个人都一一解释一遍,还不如直接在帖子里写清楚,沟通效率更高。
请在当日内尽快补充完善,不符则删,希望您能理解:)