- 相關(guān)推薦
信息安全人才崗位職責
隨著社會不斷地進步,崗位職責在生活中的使用越來越廣泛,任何崗位職責都是一個責任、權(quán)力與義務(wù)的綜合體,有多大的權(quán)力就應(yīng)該承擔多大的責任,有多大的權(quán)力和責任應(yīng)該盡多大的義務(wù),任何割裂開來的做法都會發(fā)生問題。那么你真正懂得怎么制定崗位職責嗎?下面是小編幫大家整理的信息安全人才崗位職責,僅供參考,希望能夠幫助到大家。
信息安全人才崗位職責1
1、信息安全主管崗位職責
1、負責公司總部、分公司整體信息安全管理工作;根據(jù)公司戰(zhàn)略,對公司的信息安全體系進行整體規(guī)劃;
2、梳理、評估公司信息安全管理水平,推進信息安全管理體系建設(shè),從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標準;
4、監(jiān)督并控制公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護;
6、負責對整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對信息安全問題導致的緊急與突發(fā)事件制定應(yīng)急預案,并做好預防性措施及定期演練;
7、定期進行安全審計,并協(xié)助安全事件的調(diào)查。
2、信息安全主管崗位職責
1)負責制定公司信息安全規(guī)定及各項規(guī)范;
2)制定和完善公司安全應(yīng)急預案和演練;
3)負責規(guī)劃、建設(shè)公司信息安全框架;
4)負責公司各系統(tǒng)的安全防護以及進行各系統(tǒng)安全風險評估;
5)負責公司各部門保密技術(shù)和信息的安全;
6)負責公司網(wǎng)絡(luò)安全。
3、信息安全主管崗位職責
1、制定并執(zhí)行IT運維相關(guān)制度;
2、IT網(wǎng)絡(luò)基礎(chǔ)設(shè)施的.構(gòu)架搭建,系統(tǒng)風險的控制及技術(shù)加固;
3、IT固定資產(chǎn)與信息資產(chǎn)的管理;
4、終端用戶計算機設(shè)備的維護工作;
5、完成上級交辦的其他工作。
4、信息安全主管崗位職責
1、負責制定WEB代碼開發(fā)的安全規(guī)范,負責軟件代碼的安全審查、安全檢測,并提供代碼開發(fā)安全培訓;
2、參與軟件開發(fā)生命周期的安全管理與控制,參與Web應(yīng)用安全架構(gòu)的設(shè)計;
3、對公司信息系統(tǒng)進行安全評估,安全加固;
4、參與應(yīng)用系統(tǒng)安全事件監(jiān)控、演練和應(yīng)急響應(yīng);
5、參與各種安全前沿技術(shù)和產(chǎn)品的跟蹤、評估和導入,不斷增強企業(yè)應(yīng)用安全保障能力。
5、信息安全主管崗位職責
1、建設(shè)公司信息安全管理體系和技術(shù)保障體系;
2、梳理、評估公司信息安全管理水平,從物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、信息安全、運營安全、業(yè)務(wù)連續(xù)性及容災(zāi)等多個角度設(shè)計公司安全架構(gòu);
3、制定或修訂現(xiàn)有信息安全管理政策、制度與流程,規(guī)范信息技術(shù)應(yīng)用的安全規(guī)格和標準;
4、監(jiān)督并控制公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故的發(fā)生;
5、負責信息安全技術(shù)及相關(guān)產(chǎn)品及項目的引入實施和運營維護;
6、負責對整體信息架構(gòu)安全隱患地挖掘、追蹤與消除;對信息安全問題導致的緊急與突發(fā)事件制定應(yīng)急預案,并做好預防性措施及定期演練;
7、定期進行安全審計,并協(xié)助安全事件的調(diào)查;
8、定期組織信息安全技術(shù)培訓,完善信息安全知識庫、工具建設(shè);
9、敏銳感知行業(yè)信息安全最新動態(tài),了解前沿信息安全管理政策,定期發(fā)出信息安全公告。
信息安全人才崗位職責2
1、信息安全工程師崗位職責
1、負責信息安全管理,制定信息安全標準及相關(guān)指引和流程;
2、負責網(wǎng)絡(luò)安全防御系統(tǒng)的建設(shè)、維護與管理;
3、負責信息系統(tǒng)安全風險評估并持續(xù)跟蹤管理;
4、負責安全事件的實時響應(yīng)、處理及調(diào)查取證;
5、負責自動化安全工具的開發(fā)、測試和規(guī)則模型優(yōu)化等工作;
6、跟蹤分析國內(nèi)外安全動態(tài),研究安全攻擊、防御及測試技術(shù)。
2、網(wǎng)絡(luò)信息安全管理員崗位職責
1.負責制定和實施網(wǎng)絡(luò)信息安全管理制度,以技術(shù)手段隔離不良信息,及時發(fā)布預知通告,發(fā)布計算機病毒、網(wǎng)絡(luò)病毒的危害程度、防殺措施、及補救辦法。
教育計算機用戶和網(wǎng)絡(luò)用戶樹立安全意識,主動防范病毒、黑客的侵擾,抵制不良信息;建立網(wǎng)絡(luò)信息安全監(jiān)管日志。
2.負責校園門戶網(wǎng)站管理系統(tǒng)用戶及密碼的管理、提供包括開戶、修改、暫停、注銷等服務(wù),做好各部門網(wǎng)站信息管理員備案,協(xié)助做好上網(wǎng)用戶的備案工作,接受用戶的咨詢和服務(wù)請求。
3.依據(jù)信息安全管理規(guī)定,定期檢查各單位主頁內(nèi)容,預防不良信息發(fā)布。
4.監(jiān)督檢查各網(wǎng)絡(luò)接口計算機病毒的防治工作。
5.負責中心日常辦公工作,部門通知、文件、信函等的傳達工作,做好部門辦公電話接聽和電話記錄;
6.負責我院的信息化建設(shè)相關(guān)文件資料的收集、歸類與整理,做好資料收集、編目、建檔工作。
7.負責網(wǎng)絡(luò)中心負責網(wǎng)絡(luò)中心設(shè)備、材料、軟件介質(zhì)等的建檔、編號與借用管理。
8.參與我院網(wǎng)絡(luò)信息資源的系統(tǒng)開發(fā)、設(shè)計、建設(shè)和維護。
9.開展信息安全基礎(chǔ)培訓工作,提供信息系統(tǒng)安全應(yīng)用的技術(shù)支持。
10.及時完成主任交辦的其它任務(wù),積極主動配合、協(xié)助中心其他崗位的工作。
3、網(wǎng)絡(luò)信息安全工程師崗位職責
1.網(wǎng)絡(luò)信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟的.信息網(wǎng)絡(luò)安全解決方案,維護日常網(wǎng)絡(luò)安全管理,預防網(wǎng)絡(luò)安全隱患等;
2.通過運用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、IDS、PKI、攻防技術(shù)等,進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查與審計系統(tǒng)帳號管理與系統(tǒng)日志檢查等。
4、網(wǎng)絡(luò)信息安全工程師崗位職責
1、負責公司研發(fā)產(chǎn)品的安全漏洞分析與安全評測。
2、負責客戶現(xiàn)場的安全環(huán)境的日常巡檢。
3、負責收集整理公司產(chǎn)品相關(guān)的最新安全漏洞補丁資料,分析處理,為公司提供應(yīng)用產(chǎn)品安全升級/加固的解決方案。
4、負責公司內(nèi)部安全技術(shù)培訓。
5、當發(fā)生應(yīng)用安全事件時,負責構(gòu)建解決方案,跟進進度,快速解決問題,保障客戶的信息安全及公司應(yīng)用產(chǎn)品安全。
5、網(wǎng)絡(luò)信息安全工程師崗位職責
1.領(lǐng)會行業(yè)、總行、卡中心的有關(guān)信息安全政策法規(guī),對卡中心員工進行宣傳貫徹,包括各種方式的宣講、解釋、培訓等,并回應(yīng)相關(guān)咨詢、意見和建議。
2.參與卡中心、分中心、第三方信息安全檢查,并出具相關(guān)檢查報告。
3.了解卡中心及監(jiān)管機構(gòu)的信息安全政策,匯總整理信息安全的各項工作的相關(guān)報告。
4.與各部門信息安全員溝通,定期更新卡中心各部門及分中心信息安全狀況,以及跟蹤信息安全事件。
5.參與卡中心信息系統(tǒng)建設(shè),涵蓋分析設(shè)計、開發(fā)測試、投產(chǎn)運行及整個信息系統(tǒng)生命周期的信息安全管理,給予咨詢建議和評審。
6.管理維護信息安全組內(nèi)的文檔。
信息安全人才崗位職責3
1、信息安全工程師崗位職責
1、負責信息安全管理,制定信息安全標準及相關(guān)指引和流程;
2、負責網(wǎng)絡(luò)安全防御系統(tǒng)的建設(shè)、維護與管理;
3、負責信息系統(tǒng)安全風險評估并持續(xù)跟蹤管理;
4、負責安全事件的實時響應(yīng)、處理及調(diào)查取證;
5、負責自動化安全工具的開發(fā)、測試和規(guī)則模型優(yōu)化等工作;
6、跟蹤分析國內(nèi)外安全動態(tài),研究安全攻擊、防御及測試技術(shù)。
2、網(wǎng)絡(luò)信息安全管理員崗位職責
1.負責制定和實施網(wǎng)絡(luò)信息安全管理制度,以技術(shù)手段隔離不良信息,及時發(fā)布預知通告,發(fā)布計算機病毒、網(wǎng)絡(luò)病毒的危害程度、防殺措施、及補救辦法。
教育計算機用戶和網(wǎng)絡(luò)用戶樹立安全意識,主動防范病毒、黑客的侵擾,抵制不良信息;建立網(wǎng)絡(luò)信息安全監(jiān)管日志。
2.負責校園門戶網(wǎng)站管理系統(tǒng)用戶及密碼的管理、提供包括開戶、修改、暫停、注銷等服務(wù),做好各部門網(wǎng)站信息管理員備案,協(xié)助做好上網(wǎng)用戶的備案工作,接受用戶的咨詢和服務(wù)請求。
3.依據(jù)信息安全管理規(guī)定,定期檢查各單位主頁內(nèi)容,預防不良信息發(fā)布。
4.監(jiān)督檢查各網(wǎng)絡(luò)接口計算機病毒的`防治工作。
5.負責中心日常辦公工作,部門通知、文件、信函等的傳達工作,做好部門辦公電話接聽和電話記錄;
6.負責我院的信息化建設(shè)相關(guān)文件資料的收集、歸類與整理,做好資料收集、編目、建檔工作。
7.負責網(wǎng)絡(luò)中心負責網(wǎng)絡(luò)中心設(shè)備、材料、軟件介質(zhì)等的建檔、編號與借用管理。
8.參與我院網(wǎng)絡(luò)信息資源的系統(tǒng)開發(fā)、設(shè)計、建設(shè)和維護。
9.開展信息安全基礎(chǔ)培訓工作,提供信息系統(tǒng)安全應(yīng)用的技術(shù)支持。
10.及時完成主任交辦的其它任務(wù),積極主動配合、協(xié)助中心其他崗位的工作。
3、網(wǎng)絡(luò)信息安全工程師崗位職責
1.網(wǎng)絡(luò)信息安全工程師的工作主要是為企業(yè)量身定做合理且經(jīng)濟的信息網(wǎng)絡(luò)安全解決方案,維護日常網(wǎng)絡(luò)安全管理,預防網(wǎng)絡(luò)安全隱患等;
2.通過運用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、IDS、PKI、攻防技術(shù)等,進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查與審計系統(tǒng)帳號管理與系統(tǒng)日志檢查等。
4、網(wǎng)絡(luò)信息安全工程師崗位職責
1、負責公司研發(fā)產(chǎn)品的安全漏洞分析與安全評測。
2、負責客戶現(xiàn)場的安全環(huán)境的日常巡檢。
3、負責收集整理公司產(chǎn)品相關(guān)的最新安全漏洞補丁資料,分析處理,為公司提供應(yīng)用產(chǎn)品安全升級/加固的解決方案。
4、負責公司內(nèi)部安全技術(shù)培訓。
5、當發(fā)生應(yīng)用安全事件時,負責構(gòu)建解決方案,跟進進度,快速解決問題,保障客戶的信息安全及公司應(yīng)用產(chǎn)品安全。
5、網(wǎng)絡(luò)信息安全工程師崗位職責
1.領(lǐng)會行業(yè)、總行、卡中心的有關(guān)信息安全政策法規(guī),對卡中心員工進行宣傳貫徹,包括各種方式的宣講、解釋、培訓等,并回應(yīng)相關(guān)咨詢、意見和建議。
2.參與卡中心、分中心、第三方信息安全檢查,并出具相關(guān)檢查報告。
3.了解卡中心及監(jiān)管機構(gòu)的信息安全政策,匯總整理信息安全的各項工作的相關(guān)報告。
4.與各部門信息安全員溝通,定期更新卡中心各部門及分中心信息安全狀況,以及跟蹤信息安全事件。
5.參與卡中心信息系統(tǒng)建設(shè),涵蓋分析設(shè)計、開發(fā)測試、投產(chǎn)運行及整個信息系統(tǒng)生命周期的信息安全管理,給予咨詢建議和評審。
6.管理維護信息安全組內(nèi)的文檔。
【信息安全人才崗位職責】相關(guān)文章:
信息安全主管崗位職責10-28
信息安全技術(shù)崗位職責01-14
信息安全管理崗位職責01-07
信息安全專員崗位職責03-14
信息安全顧問崗位職責12-15
信息與人才之爭11-12
信息安全員崗位職責12-14
人才發(fā)展崗位職責01-06
2006緊缺人才信息02-22