公司名稱:黑龍江某制造業公司
工作地點:黑龍江
職位描述:
1. 負責公司信息安全相關項目或專項工作的管理和實施,配合實施ISO 27001相關安全標準,并做好相應的風險控制措施;
2. 負責網絡和信息系統定期安全檢查和加固;如:操作系統、數據庫、web應用、賬戶口令的漏洞掃描和加固;在出現網絡攻擊或安全事件時,提供緊急響應服務,恢復系統及調查取證。
3. 負責對公司內部各信息系統、網絡及服務器和數據安全的突發事件及故障等的應急處理,并撰寫報告書;編制月度信息安全運維報告;
4. 負責對公司信息安全技術及相關產品、系統的選型、實施和運維管理工作;包括但不限于防火墻、入侵檢測/防御系統、防病毒系統、安全漏洞管理系統、數據存儲、數據備份、身份驗證、行為及內容審計系統、安全日志審計系統、終端管理系統和綜合安全管理系統等;
5. 定期組織收集、整理、分析公司的IT安全狀況和業界IT安全的動態,提出IT安全的預警報告和落實防范措施;
6. 定期開展全員及重要崗位的信息安全意識培訓教育,提升全公司的信息安全管控水平;
7. 定期進行內部的安全審計,并協助安全事件的調查,及時響應并處理突發安全事件。