職位描述
崗位職責(zé):
1、 負(fù)責(zé)公司信息安全體系的建設(shè),總體規(guī)劃及設(shè)計(jì)安全體系結(jié)構(gòu);
2、 負(fù)責(zé)應(yīng)對(duì)信息安全相關(guān)的重大專項(xiàng)事件,并協(xié)調(diào)集團(tuán)各層面,各部門的配合及參與;
3、 在信息安全方面建立防范預(yù)案機(jī)制,規(guī)避在突發(fā)情況下造成損失;
4、 負(fù)責(zé)公司信息安全項(xiàng)目的推進(jìn)與執(zhí)行,并實(shí)施日常管理,協(xié)調(diào)解決項(xiàng)目實(shí)施過(guò)程中碰到的問(wèn)題;
5、 負(fù)責(zé)收集公司內(nèi)外的情報(bào)信息,包含業(yè)務(wù),行業(yè),客戶,網(wǎng)絡(luò)等相關(guān)部分,為經(jīng)營(yíng)環(huán)節(jié)提供及時(shí)、準(zhǔn)確的決策信息;
6、 根據(jù)游戲現(xiàn)有情況,制定明確的信息安全制度,規(guī)則,并在過(guò)程中進(jìn)行監(jiān)督管理及日常維護(hù)運(yùn)行;
7、 負(fù)責(zé)公司內(nèi)各種系統(tǒng)的安全管理,包括技術(shù)支持及維護(hù)等工作,保證公司的網(wǎng)絡(luò)安全運(yùn)行;
8、 負(fù)責(zé)公司內(nèi)員工的信息安全培訓(xùn),提高全員的信息安全意識(shí)。
工作要求
任職要求:
1、3年以上信息安全從業(yè)經(jīng)驗(yàn);
2、熟悉國(guó)內(nèi)外信息安全相關(guān)標(biāo)準(zhǔn)、規(guī)范及模型,對(duì)信息安全技術(shù)體系規(guī)劃設(shè)計(jì)和實(shí)施等方面由全面的理解和實(shí)踐積累,并有信息安全管理體系(ISMS)評(píng)估、建設(shè)、實(shí)施經(jīng)驗(yàn);
3、熟悉信息安全風(fēng)險(xiǎn)評(píng)估的理論、過(guò)程、方法,并參與過(guò)中大型企業(yè)的風(fēng)險(xiǎn)評(píng)估項(xiàng)目;熟悉風(fēng)險(xiǎn)評(píng)估中的漏洞掃描、基線檢查、滲透測(cè)試等主流技術(shù)手段,熟悉BS7799、ISO27001等相關(guān)安全制度與規(guī)范,對(duì)IDC、云平臺(tái)與辦公網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫(kù)、軟件系統(tǒng)及業(yè)務(wù)系統(tǒng)進(jìn)行安全評(píng)估、審計(jì)、掃描、滲透測(cè)試及加固;
4、熟悉主流的Windows和Linux操作系統(tǒng)及MySQL、SQLSERVER、ORACLE數(shù)據(jù)庫(kù)系統(tǒng),及其相關(guān)信息安全評(píng)估和安全加固能力;熟悉業(yè)務(wù)安全漏洞利用,熟悉政策和國(guó)家、行業(yè)標(biāo)準(zhǔn),具有網(wǎng)絡(luò)、服務(wù)器加固的開發(fā)經(jīng)驗(yàn)者優(yōu)先;
職位類別:
軟件工程師
舉報(bào)