工作职责:1.负责公司信息系统安全策略的制定与实施,确保公司业务系统的稳定运行;2.进行定期的信息系统风险评估,及时发现潜在的安全隐患,并提出有效的改进措施;3.执行漏洞扫描和渗透测试,识别并修复可能存在的安全漏洞,提高系统的整体安全性;4.根据国家网络安全等级保护(等保)标准,确保公司的信息系统达到相应的安全级别;5.设计和部署数据防泄露解决方案,监控敏感信息的传输,防止重要数据外泄;6.参与安全事故的应急响应,分析攻击来源,追踪攻击者,恢复受损系统;7.定期对员工进行信息安全意识培训,提高全员的信息安全防范能力;任职资格:1.本科及以上学历,计算机相关专业;2.在信息安全公司有工作经验者优先,具备扎实的信息安全理论基础;3.持有CISSP、CISP等信息安全相关证书者优先考虑;4.具有良好的沟通能力和团队合作精神,能够快速适应不断变化的工作环境。