崗位職責:
1.負責企業IT與工控(OT)網絡的信息安全體系建設與日常防護;
2.組織開展等級保護(等保2.0/3.0)測評、整改、備案及年度復測工作;
3.監控、分析和處置網絡安全事件,制定應急預案并組織演練;
4.管理防火墻、WAF、EDR、日志審計、堡壘機等安全設備與系統;
5.推進數據安全、賬號權限、終端安全及供應鏈安全等專項治理;
6.配合業務系統(如ERP、MES、DCS)上線開展安全評估與滲透測試。
任職要求:
1.本科及以上學歷,計算機相關專業;
2.3年以上信息安全工作經驗,有中大型企業網絡安全、數據安全、應用安全工作經驗;
3.熟悉等保、ISO 27001、NIST、IEC 62443等標準,了解工控安全(如Modbus、OPC協議);
4.掌握主流安全工具與技術,具備日志分析、漏洞掃描、應急響應能力;
5.責任心強,具備良好的溝通協調能力和風險意識,能適應階段性高強度工作。