1. 负责公司网络边界安全,管理防火墙、WAF、入侵检测/防御等安全设备的策略配置与日常监控。
2. 定期执行漏洞扫描、渗透测试(或协调外部资源),跟踪并推动各部门完成安全漏洞的修复。
3. 建立安全监控与应急响应机制,在发生安全事件时快速定位、处置并完成分析报告。
4. 协助完成网络安全等级保护等信息安全合规性工作。
5. 负责公司内部服务器、虚拟化平台、办公网络及核心业务系统(如OA、CRM等)的日常监控、维护、优化与故障排除。
6. 参与新系统、新项目的上线部署与运维交接。
7. 对内部员工进行网络安全意识和系统操作规范的培训。