← Back to job listings
HE
网络安全工程师(信息管理部)
Higher Education Press · 北京市
About The Role
- 1.负责全社网络安全日常运营:7×24 小时安全监控、安全策略配置与优化、日志集中分析、威胁研判、告警处置、事件溯源与闭环管理。
- 2.负责网络安全事件响应:网络攻击、恶意代码、数据泄露、系统入侵等安全事件的应急处置、取证分析、复盘总结及整改落地。
- 3.负责信息资产与风险管理:资产梳理、安全基线建设、漏洞扫描、渗透测试、风险评估、整改方案制定与跟踪,输出风险评估报告、整改报告。
- 4.负责数据安全与合规管理:落实数据分级分类、重要数据保护、个人信息保护、数据安全审计,支撑等保测评、合规检查、监管迎检。
- 5.参与网络安全规划与建设:安全需求分析、安全架构设计、安全产品选型、项目招投标技术支持、方案评审、实施监理、验收测试。
- 6.负责安全制度与培训:制定或修订安全管理制度、应急预案、操作规范;组织安全培训、安全意识宣贯、攻防演练。
- 7.负责第三方安全服务管理:对接安全厂商、渗透测试、应急响应、安全运维外包,进行服务质量监督、验收与评价。
- 8.完成部门交办的其他网络安全相关工作。
- 1.政治立场坚定、政治素质良好,遵纪守法,责任心强,保密意识强,中共党员优先考虑。
- 2.身心健康、认真细致、抗压性强、原则性强、执行力强;沟通协调、逻辑分析、问题推动能力强,具备良好团队协作精神。
- 3.硕士研究生及以上学历,本科优秀者也可以考虑,网络安全、信息安全、计算机技术、软件工程、信息管理等相关专业。
- 4.具有3年及以上网络安全相关工作经验,具备安全运营、风险评估、应急响应、渗透测试等实操经验;具有教育、出版、大型国企或重点行业安全从业的经验者优先考虑;具有等保三级及以上项目实施经验者优先考虑。
- 5.熟悉网络安全、主机安全、应用安全、数据安全技术;熟悉防火墙、WAF、IDS/IPS、EDR、SIEM、日志审计、堡垒机等安全设备与平台;熟悉漏洞原理、渗透测试方法、常见攻击链及防御措施;熟悉等保 2.0、数据安全法、个人信息保护法合规要求;具备良好公文写作能力,可独立编制安全方案、评估报告、应急预案。
- 6.持有CISP、CISSP、CISAW、等保测评师等权威安全证书优先,持有 OSCP、CEH、Security +等证书加分。
- 7.能适应夜间 、节假日应急响应及阶段性加班。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring