工作內(nèi)容:
1、負(fù)責(zé)實施離線仿真軟件、在線仿真軟件、在線仿真平臺的整體的安全方案設(shè)計;
2、根據(jù)數(shù)據(jù)敏感性和重要性,負(fù)責(zé)對仿真平臺產(chǎn)生的數(shù)據(jù)進(jìn)行分級分類管理,并分析數(shù)據(jù)狀況,提出數(shù)據(jù)保護(hù)方案;
3、制定和實施數(shù)據(jù)安全策略、政策和程序,確保符合法律法規(guī)和行業(yè)標(biāo)準(zhǔn)
4、評估現(xiàn)有數(shù)據(jù)安全措施的有效性,并提出改進(jìn)建議
5、制定和執(zhí)行數(shù)據(jù)安全事件響應(yīng)計劃,確保在發(fā)生安全事件時能夠迅速有效地應(yīng)對
5、負(fù)責(zé)相關(guān)需求方案、報告輸出
(一)技能要求
1、精通網(wǎng)絡(luò)安全領(lǐng)域知識,對網(wǎng)絡(luò)安全整體框架有深刻理解,熟練掌握防火墻、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、虛擬專用網(wǎng)絡(luò)(VPN)等常見網(wǎng)絡(luò)安全設(shè)備與技術(shù)的原理及應(yīng)用。
2、具備扎實的數(shù)據(jù)安全專業(yè)知識,熟練掌握數(shù)據(jù)安全分類分級方法,精通數(shù)據(jù)加密、訪問控制、數(shù)據(jù)脫敏等關(guān)鍵數(shù)據(jù)安全技術(shù),了解數(shù)據(jù)庫安全管理與運維。
熟悉網(wǎng)絡(luò)安全相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范,如等保 2.0、GDPR 等,能夠?qū)⒑弦?guī)要求有效融入公司安全體系建設(shè)與日常運營中。
3、具備一定的編程能力,能夠運用 Python、Java 等編程語言編寫安全腳本、開發(fā)安全工具,提升安全工作效率與自動化水平。
4、具備優(yōu)秀的溝通表達(dá)能力,能夠與不同專業(yè)背景的人員進(jìn)行順暢交流,清晰闡釋復(fù)雜的安全技術(shù)概念與解決方案。
5、擁有豐富的撰寫文檔、設(shè)計方案經(jīng)驗,能夠撰寫結(jié)構(gòu)清晰、邏輯嚴(yán)謹(jǐn)、內(nèi)容詳實的安全報告、方案文檔,為安全工作提供有力的書面支撐。
6、具備良好的團隊協(xié)作精神與團隊領(lǐng)導(dǎo)能力,能夠有效組織團隊開展工作,指導(dǎo)和培養(yǎng)初級安全人員,提升團隊整體專業(yè)水平。
7、工作認(rèn)真負(fù)責(zé),具備強烈的責(zé)任心與風(fēng)險意識,能夠在高壓環(huán)境下保持高效工作狀態(tài),確保網(wǎng)絡(luò)與數(shù)據(jù)安全工作的穩(wěn)定運行。
(二)資質(zhì)證書
1、擁有 3 年及以上網(wǎng)絡(luò)安全及數(shù)據(jù)分級分類工作經(jīng)驗,曾主導(dǎo)或深度參與網(wǎng)絡(luò)安全防護(hù)體系建設(shè)、數(shù)據(jù)安全管理體系搭建等重大項目,具備豐富的項目管理經(jīng)驗,能夠高效協(xié)調(diào)各方資源,確保項目按時、高質(zhì)量交付。
2、持有 CISP(注冊信息安全專業(yè)人員)、CISP - PTE(注冊信息安全專業(yè)人員 - 滲透測試工程師)等相關(guān)權(quán)威證書。