管理范文网 > 等保测评实施

等保测评实施

更新时间:2026-08-23 22:48:44

信息安全监控岗位职责任职要求(优选15篇)

设立背景公司要防黑客攻击,得有人盯系统、抓漏洞、救火
核心职能盯监控、处理报警、应急救火、验漏洞、写报告、改流程
工作内容看告警、查日志、复现漏洞、提整改、写审计报告、跑脚本
协作关系跟运维一起查日志,向安全主管汇报,配合开发改漏洞,和it共享信息

职责描述:

• 负责日常信息安全事件处理

• 负责公司突发安全事件的应急响应调度和处理

• 负责应用系统漏洞验证、提交整改建议并验证整改结果

• 负责信息安全监控审计,包括审计发现,核实,处理和出具审计报告

• 改进现有安全事件处理流程,优化公司安全事件管理规范

任职要求:

• 本科及以上学历,对信息安全攻防技术有浓厚的兴趣,年龄35岁以下

• 熟悉常见的web 漏洞、系统漏洞以及原理

• 熟悉常见安全攻防技术,熟悉渗透测试,能够较熟练使用相关工具

• 熟悉主流操作系统、网络产品、应用系统日志收集和分析

• 有一定编程能力,至少掌握一门程序语言(java/shell/python/php/perl等);

• 具有较强的表达能力,能主动沟通、并进行团队协作

• 工作主动性强,自学能力强,能承受一定的工作压力

• 有信息安全事件调查或应急经验者优先

• 有splunk/elk等系统应用实践者优先

• 有cissp/cisp/cwas

查看全文

安全咨询岗位职责(优选13篇)

设立背景集团要管好网络安全,得有人专门搞制度、标准和方案。
核心职能建安全制度、解国家标准、写技术方案、给内部用户做咨询培训。
工作内容编策略文件、改规范文档、读等级保护要求、组织安全培训、审技术方案。
协作关系跟it部门一起配设备,向信息安全部经理汇报,配合各子公司落实标准,和法务核合规条款,和人力办培训。

网络安全咨询岗位职责

职责描述:

1) 负责信息安全管理体系建设与实施,包括网络安全策略、制度规范编制、审查和修订等工作;

2) 负责国家及行业网络安全标准要求解读、分解和监督落实,组织集团网络安全技术规范标准的编制。

3) 负责网络安全技术解决方案的编制、审查和修订工作。

4) 负责面向集团用户提供网络安全咨询,组织相关的培训。

任职要求:

1) 计算机应用、计算机网络、信息安全等相关专业本科及以上学历,具有5 年以上网络安全领域工作经验。年龄35岁以内,特别优秀者可适当放宽。

2) 熟悉网络安全架构与防护要求,熟悉分级保护、等级保护标准和网络安全防护技术,能编写规划报告、技术方案、安全策略等技术类文档。

查看全文