某500强企业
【上海or苏州】网络信息安全工程师
制造业
计算机/互联网/通讯
上海
5-10年
本科
面议
职位描述
招1名,担当~主管,根据能力定。
担当级别:
自主发现IT基础设施环境问题点/IT安全相关问题点,并将其课题化:
1 负责全球IT基础设施环境安全强化相关的具体项目的导入和管理
2 负责公司内部的成本削减的改善及实施
3 负责中国全社信息共享的改善及实施
IT基础设施环境安全的日常维护和技术支持:
1 确保公司IT相关设备正常运行,并向员工提供IT技术支持
2 根据公司的IT管理方针实施各种业务
3 许可证管理
4 负责中国全社IT基础设施环境安全的业务支持及安全意识教育
主管级别:
全面负责全球基础设施安全标准工具的导入,促进各IT项目在集团各公司顺利展开并按时完成。
1.以FH的全球基础设施安全战略与方针为基础,支持并落实导入工作,并根据中国的特点与形势,追加制定面向本地的改进方案。
2.进行风险评估,推进有效预防措施的提案与实施
3.通过强化监控体制,实现组织持续的安全提升。
事件应对管理、执行与运营管理
1.为迅速且有效地应对发生的事件,统筹整个应对团队。
2.制定应对措施并进行维护管理。
3.就事件状况及应对进展及时向相关人员报告与共享,支持信息顺畅传递与对策实施
基础设施安全管理人员及相关方管理、协作与治理。
1.负责成员的管理与培养,促进成员专业能力提升。
2.与公司内部其他部门、外部安全机构及执法机关等进行联动与协调,强化组织整体的基础设施安全体系。
职位要求
担当级别:
1. 大专或以上学历,IT相关专业优先,英语4级或日语N2以上,商务沟通水平;日语优先
2. 具备网络安全、信息安全等方面的基础知识,有CISP或者CISSP资格证优先;
3. 具备协助事故对应、日志分析、评估安全漏洞的实操经验或者受过相关培训;
4. 懂得安全工具的基本操作(IDS/IPS/SIEM/防火墙等);
5. 能够理解社内的基础设施安全政策并遵守,沟通流畅。
主管级别:
1.必须持有CISPP等高级信息安全资格。
2.CSIRT运营及事件响应领导经验,以及事件响应流程的制定与改进能力。
3.具备网络安全部门及终端安全领域的深入知识与实务经验。
4.具备安全事件的分析、评估能力及风险管理经验。
5.熟悉相关法律法规(如个人信息保护法、ISMS等)6.具备团队管理能力及与相关部门协调的能力。
7.学历要求大专及以上,日语听说读写流利,5年以上相关经验(日系优先)
分享