工作职责
1.协助制定、完善院网络安全管理制度、流程及规范,推动安全管理体系落地,确保符合等保2.0、《网络安全法》《数据安全法》《个人信息保护法》等合规要求;
2.负责网络安全风险管控,协助开展安全风险评估、合规审计,跟踪整改进度,形成风险管控报告,降低安全隐患;
3.负责安全事件的统筹协调,协助开展应急响应、事件溯源与复盘,制定改进措施,防范同类事件重复发生;
4.协助开展网络安全培训、钓鱼演练、安全宣传等活动,提升员工安全素养,营造安全合规的工作环境;
5.对接内外部安全相关单位,配合完成安全检查、资质认证、审计等工作,整理归档相关资料;
6.跟踪网络安全行业动态、政策法规更新,结合院实际情况,提出安全管理优化建议。
报名条件
1.硕士及以上学历,计算机、信息安全、网络空间安全、软件工程、通信工程、保密等相关专业,具备扎实的专业基础;
2.品行端正,责任心强,具备良好的沟通协调能力、逻辑思维能力和团队协作精神,能承受一定工作压力;
3.了解TCP/IP协议、网络架构,熟悉Windows/Linux操作系统基础操作,掌握常见网络安全风险及防范方法。了解等保2.0合规要求、网络安全相关法律法规,具备基础的合规管理意识和风险管控思维。
4.具备一定的文档撰写能力,能独立完成安全报告、制度文档、培训材料等的整理与编写。
5.对网络安全管理工作有浓厚兴趣,愿意主动学习安全管理知识、行业政策及前沿技术。
6.有网络安全相关实习、校园安全项目、合规审计相关实践经验者优先。持有CISP、NISP、等保测评师等安全资质证书,或参与过CTF竞赛、安全宣传活动者优先。熟悉安全管理体系(如ISO27001),具备基础的风险评估、合规检查能力者优先。