| 设立背景 | 公司要管好安全设备和审计体系,得有人专门盯这事。 | ||
|---|---|---|---|
| 核心职能 | 管安全设备、做安全审计、写报告、分析安全数据、处理安全事件。 | ||
| 工作内容 | 配防火墙、用ossim、查日志、写审计报告、响应安全告警、推安全培训。 | ||
| 协作关系 | 跟it部、运维、开发一起干活。向架构工程部或信息安全部领导汇报。常要拉人开会、催整改、共享漏洞信息。 | ||
工作内容(job descriptions):
负责管理和运营安全设备;
负责建立和优化安全审计体系,组织、实施安全审计项目和任务;
负责ossim ,openvas 等开源安全系统的构建和使用推广;
负责信息系统相关的信息安全策略、风险识别、信息化人员安全管理等内部审计工作,撰写审计报告;
负责分析和挖掘安全数据,响应和处置安全事件;
完成上级安排的其他任务。
