一、工作職責(zé)
(1)根據(jù)集團(tuán)發(fā)展戰(zhàn)略,協(xié)助部門(mén)負(fù)責(zé)人落實(shí)研發(fā)中心信息安全和保密管理體系工作的設(shè)計(jì)、規(guī)劃;
(2)負(fù)責(zé)研發(fā)中心信息安全和保密工作的需求管理、立項(xiàng)、采購(gòu)發(fā)起、監(jiān)督、驗(yàn)收、安全合規(guī)等工作;
(3)負(fù)責(zé)研發(fā)中心信息安全和保密的管理體系建設(shè)、制度建設(shè)、文化建設(shè)等工作;
(4)負(fù)責(zé)指導(dǎo)、協(xié)調(diào)、監(jiān)督、考核研發(fā)中心各業(yè)務(wù)部門(mén)信息安全和保密的落實(shí)工作;
(5)負(fù)責(zé)研發(fā)中心所有終端設(shè)備的安全配置與運(yùn)維工作,包括云桌面和數(shù)據(jù)防泄漏配置、操作系統(tǒng)安全補(bǔ)丁更新、其他軟件部署和配置、安全策略實(shí)施等;
(6)負(fù)責(zé)研發(fā)系統(tǒng)(如開(kāi)發(fā)環(huán)境、測(cè)試環(huán)境、生產(chǎn)環(huán)境等)的安全運(yùn)維工作,包括系統(tǒng)安全加固、權(quán)限管理、日志審計(jì)、備份恢復(fù)等;
(7)負(fù)責(zé)研發(fā)中心網(wǎng)絡(luò)安全配置與運(yùn)維工作,包括防火墻規(guī)則配置、異常流量監(jiān)控與分析等;
(8)負(fù)責(zé)維護(hù)研發(fā)中心的物理安全,包括機(jī)房環(huán)境監(jiān)控、門(mén)禁系統(tǒng)管理、物理訪問(wèn)控制等;
(9)負(fù)責(zé)研發(fā)過(guò)程中敏感數(shù)據(jù)的保密運(yùn)維工作,確保數(shù)據(jù)在存儲(chǔ)、傳輸、使用等各個(gè)環(huán)節(jié)均符合保密要求和法律法規(guī);
(10)負(fù)責(zé)定期對(duì)研發(fā)中心信息安全事件和保密工作進(jìn)行應(yīng)急演練。
二、任職要求
(1)大學(xué)本科及以上學(xué)歷,信息安全類專業(yè),掌握知識(shí)產(chǎn)權(quán)管理辦法、項(xiàng)目及平臺(tái)管理知識(shí)、計(jì)算機(jī)辦公自動(dòng)化知識(shí);
(2) 熟悉常見(jiàn)的安全攻擊方式和防御措施,具備較強(qiáng)的安全意識(shí)和技能;
(3) 熟練掌握主流安全工具和產(chǎn)品,如防火墻、入侵檢測(cè)系統(tǒng)、安全監(jiān)控系統(tǒng)等。