
中国移动|信息安全管理
岗位职责
1.宣贯政策法规、管理要求、考核办法,制定优化安全管理的总体目标、策略和标准。
2.实施信息安全指标过程管控,制定有效的防护措施和治理手段,建立相关管理流程和制度等。
3.完善网络与信息安全审核策略,监督管理网络与信息安全保障工作执行情况,完善公司信息安全责任体系、监督评价体系和考核体系,完善相关管理流程和接口。
4.负责网络与信息安全管理技术支撑手段的建设,优化安全技术监测手段和管理流程,部署网络与信息安全监控系统使用,提升网络与信息安全工作的技术管控能力。
5.负责网络与信息安全防护技术成果的引入与推广,做好任务分解和跨部门对接,满足安全合规的监管要求。
6.承担信息安全运维工作、漏洞扫描、配置核查、渗透测试、网络分析、日志分析、代码审计、App安全加固等安全服务工作。
任职要求
1.教育背景:大学本科及以上学历,计算机、通信、信息安全、网络工程等3T(IT/DT/CT)相关专业。
2.核心能力:
(1)理论基础:了解国家网络安全等级保护(等保2.0)基本要求,熟悉TCP/IP协议、HTTP协议及常见Web漏洞原理(如SQL注入、XSS等)。
系统安全:熟悉Linux/Windows操作系统的基本命令与权限管理,掌握常见数据库(MySQL/PostgreSQL等)的安全配置原则。
(2)网络安全:熟悉防火墙、WAF、IDS/IPS、漏洞扫描器等常见安全设备/工具的(3)工作原理,有相关实验或实习经验者优先。
(4)合规意识:了解《网络安全法》、《数据安全法》等相关法律法规,具备良好的信息安全合规意识。
(5)脚本能力:熟悉至少一门脚本语言(Python/Shell),能编写简单的自动化脚本或日志分析工具者优先。
3.其他:对信息安全有浓厚兴趣,具备良好的逻辑分析能力和文档撰写能力。具备较强的自驱力和快速学习能力,能主动跟踪前沿安全技术。诚实守信,具备良好的职业道德和保密意识。
中国移动校园招聘:信息安全管理岗位来自中国移动招聘官网,具体内容以中国移动招聘官网为准。
