工作职责:
1. 负责组织公司网络及信息安全相关制度执行落地,参与公司网络和信息安全规划及管理体系建设;
2. 负责网络架构设计、建设实施、运行维护管理工作;
3. 负责安全运营技术体系建设及管理工作;
4. 负责组织开展网络故障及信息安全事的件应急处置工作;
5.管理网络访问权限,开展员工网络安全培训,防范内部网络风险;
6.支持等保测评、风险评估、监管检查、重保防护、攻防演习等相关工作;
7.组织参与网络及信息安全应急演练并优化相关应急方案;
8.负责交易网、办公网等核心网络架构的搭建与日常运维;
9.运维路由器、交换机、防火墙等网络设备,及时排查故障并优化配置;
10.落实行业网络管理规范,配合审计与监管检查,留存网络运行日志;
11.安全监测与告警:依托安全监控平台,监测核心交易系统、网络及数据资产,及时识别攻击、漏洞等异常并告警;
12.事件处置与溯源:快速响应安全告警,开展事件研判、遏制止损,完成攻击溯源与复盘,形成处置报告;
13.日常安全运维:执行漏洞扫描、补丁管理,维护防火墙、入侵检测等安全设备策略,保障防护体系有效运行。
任职资格:
1.本科及以上学历,计算机、信息、通信、网络等相关专业;
2.从事金融行业网络安全相关工作3年以上优先;
3.熟悉大型数据中心网架构,了解主流网络技术及产品;熟悉大型企业网络安全体系,了解主流安全防护手段;
4.精通计算机,熟悉证券业务;
5.具有较强的沟通能力、组织协调能力、表达能力、文字处理能力;
6.工作踏实、认真,具有较强责任心和抗压能力;
7.具有CISSP、CCIE、项目管理等技术认证者优先,通过证券业一般水平评价测试。