信息安全崗位職責通用15篇
在現實社會中,我們都跟崗位職責有著直接或間接的聯系,明確崗位職責能讓員工知曉和掌握崗位職責,能夠最大化的進行勞動用工管理,科學的進行人力配置,做到人盡其才、人崗匹配。那么崗位職責的格式,你掌握了嗎?下面是小編整理的信息安全崗位職責,僅供參考,希望能夠幫助到大家。

信息安全崗位職責1
崗位描述
1、負責車聯網數據服務運維工作的整體規劃
2、負責規劃組建運維團隊以及定義角定分工
3、建立和完善規范化的運維體系,保證運維質量
4、制定突發事件處理響應機制,解決實際突發問題
5、負責與供應商運維團隊協作完成平臺的整體運維工作
6、負責自動化運維能力的'設計、開發和優化,及監控體系的建設
崗位要求
1、全日制大學本科及以上學歷,計算機或相關專業,8年以上工作經驗,5年以上運維工作經驗
2、熟練使用APM監控工具Dynatrace
3、熟練使用Java、Python等語言,精通Java開發
4、有CMDB,Zabbix,ELK,Saltstack等自動化運維軟件的開發經驗
5、熟悉使用工具Jenkins、Git、GitLab、SVN中的任一種或任多種
6、精通容器技術,熟練運用Docker,熟悉至少一種容器編排引擎
7、熟悉阿里公有云相關PaaS組件
信息安全崗位職責2
崗位職責:
1.熟練使用常用滲透測試工具,負責實施APP、Web、系統服務器的安全性測試、滲透測試;
2.對滲透測試中存在的網絡安全問題進行及時修補與加固;
3.響應公司發生的應急安全事件,對安全事件及時處理、分析、報告、溯源;
4.跟進業內以及第三方通報的最新安全漏洞,驅動業務團隊修復和協助檢驗;
5.對開發工具進行線上的.安全掃描。
任職要求:
1.至少精通一門腳本語言;
2.熟習各種Web安全攻防手法;
3.精通WEB應用程序滲透測試方法和定制攻擊自動化;
4.深入理解OWASP風險評估中前十位Web攻擊模式和評估方法;
5.善于挖掘Web安全漏洞或有安全工具開發經驗者優先;
6.2-3年滲透測試經驗,具備獨立開展滲透工作的能力;
7.熟悉滲透測試步驟、方法、流程,熟練使用一定量的滲透測試工具;
8.熟悉攻擊的各類技術及方法,對各類操作系統、應用平臺的弱點有較深入的理解;
9.主動性強,具有良好的溝通、協調組織能力以及文檔編寫能力,邏輯性強。
信息安全崗位職責3
1、信息安全主管崗位職責
1、負責公司總部、分公司整體信息安全管理工作;根據公司戰略,對公司的信息安全體系進行整體規劃;
2、梳理、評估公司信息安全管理水平,推進信息安全管理體系建設,從物理安全、網絡安全、應用安全、信息安全、運營安全、業務連續性及容災等多個角度設計公司安全架構;
3、制定或修訂現有信息安全管理政策、制度與流程,規范信息技術應用的安全規格和標準;
4、監督并控制公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故的發生;
5、負責信息安全技術及相關產品及項目的引入實施和運營維護;
6、負責對整體信息架構安全隱患地挖掘、追蹤與消除;對信息安全問題導致的'緊急與突發事件制定應急預案,并做好預防性措施及定期演練;
7、定期進行安全審計,并協助安全事件的調查。
2、信息安全主管崗位職責
1)負責制定公司信息安全規定及各項規范;
2)制定和完善公司安全應急預案和演練;
3)負責規劃、建設公司信息安全框架;
4)負責公司各系統的安全防護以及進行各系統安全風險評估;
5)負責公司各部門保密技術和信息的安全;
6)負責公司網絡安全。
3、信息安全主管崗位職責
1、制定并執行IT運維相關制度;
2、IT網絡基礎設施的構架搭建,系統風險的控制及技術加固;
3、IT固定資產與信息資產的管理;
4、終端用戶計算機設備的維護工作;
5、完成上級交辦的其他工作。
4、信息安全主管崗位職責
1、負責制定WEB代碼開發的安全規范,負責軟件代碼的安全審查、安全檢測,并提供代碼開發安全培訓;
2、參與軟件開發生命周期的安全管理與控制,參與Web應用安全架構的設計;
3、對公司信息系統進行安全評估,安全加固;
4、參與應用系統安全事件監控、演練和應急響應;
5、參與各種安全前沿技術和產品的跟蹤、評估和導入,不斷增強企業應用安全保障能力。
5、信息安全主管崗位職責
1、建設公司信息安全管理體系和技術保障體系;
2、梳理、評估公司信息安全管理水平,從物理安全、網絡安全、應用安全、信息安全、運營安全、業務連續性及容災等多個角度設計公司安全架構;
3、制定或修訂現有信息安全管理政策、制度與流程,規范信息技術應用的安全規格和標準;
4、監督并控制公司信息安全風險,預防并處理信息安全事件,杜絕重大信息安全事故的發生;
5、負責信息安全技術及相關產品及項目的引入實施和運營維護;
6、負責對整體信息架構安全隱患地挖掘、追蹤與消除;對信息安全問題導致的緊急與突發事件制定應急預案,并做好預防性措施及定期演練;
7、定期進行安全審計,并協助安全事件的調查;
8、定期組織信息安全技術培訓,完善信息安全知識庫、工具建設;
9、敏銳感知行業信息安全最新動態,了解前沿信息安全管理政策,定期發出信息安全公告。
信息安全崗位職責4
工作職責
1、根據項目主計劃制定產品軟件開發計劃,跟進軟件開發計劃的執行過程。
2、根據公司開發流程,開展軟件項目管理各項活動。
3、根據項目計劃里程碑的要求,參與制定關鍵問題的解決計劃,并跟進計劃的'執行。
4、熟悉客戶軟件交付流程和質量要求,按期保質保量的交付軟件。
5、承擔版本發布的配置管理和版本編譯工作。
任職要求
1、正直、專注、耐心,熱愛手機開發。
2、富有合作精神,能夠和研發團隊無障礙溝通。
3、計算機科學、計算機應用、軟件工程、電子工程相關專業本科以上學歷,熟悉C,C++,Java語言開發,熟悉Android軟件架構;
4、有5年以上Android手機ROM開發和項目管理經驗,熟悉手機生產過程。
5、熟悉軟件配置管理和Android系統編譯工作。
6、能夠經常中長期出差者優先。
信息安全崗位職責5
崗位職責:
1、負責合肥基地信息安全風險評估、等級保護測評、安全加固類項目的初案編寫、現場實施、報告編制、安全培訓等具體工作;
2、根據合肥基地信息安全規定,定期開展信息安全風險評估和信息安全審計、出具風險分析報告和審計報告;
3、宣傳、落實公司信息安全政策和流程,組織信息安全培訓;
4、有效應對客戶方、銀監會信息安全檢查,并推進問題整改;
5、及時處理各種信息安全事件和事故;
任職資格:
1、全日制本科及以上學歷,3年以上信息安全行業經驗或3年以上信息安全咨詢經驗優先;
2、熟悉信息安全等級保護、風險評估、iso27000/27001、信息安全政策法規,了解國內外信息安全發展動態:
3、具有分析、識別和解決問題的能力
4、能夠在面對挑戰的環境下工作
5、較強的溝通、協調和理解能力,具備良好的'文字表達能力,良好的團隊協作能力。
信息安全崗位職責6
崗位職責:
1、負責制定公司信息安全管理制度,牽頭組織信息安全年度保障計劃,對接上級主管部門,督辦各部門落實公司信息安全要求;
2、負責信息安全臺賬建設,牽頭指導信息安全漏洞掃描、安全加固等日常工作;
3、負責信息安全應急預案管理,指導各單位開展信息安全應急演練;
4、負責制定重大活動保障方案,牽頭公司整體信息安全保障工作;
5、負責定期分析信息安全現狀,提出管理決策建議;
6、領導交辦的'其他工作。
任職要求:
全日制本科及以上學歷,通信工程、計算機、信息技術等相關專業畢業;
30周歲以下,品德優秀,勤奮踏實,積極上進,擁有良好的職業道德素養;
具備較強的文字功底和表達能力,反應敏捷,應變能力強;
在軟硬件網絡安全防護方面有深入研究,具備相應網絡安全領域認證證書者優先。
工作態度認真負責,積極主動,并可以承受較強的工作壓力;
信息安全崗位職責7
主要公司核心系統(服務器、交換機、路由器、防火墻等)的正常運行、新網絡系統項目調研策劃與實現、網絡應用系統安裝調試及設置等。
1、負責網絡中心服務器的日常維護(系統升級、病毒防范、數據備份、黑客防范、系統運行狀態監視及故障分析解決等);
2、負責防火墻、路由器、交換機等日常維護(網絡設置、vlan設置、設備運行狀態監視及故障分析解決等);
3、負責網絡系統軟件的測試安裝,應用系統的'安裝調試;
4、負責公司局域網的安全及病毒防范,信息系統控制中心維護升級,實時監控;
5、負責郵件系統管理和維護;
6、負責公司信息系統的規劃、擴展與實施;
7、負責各種新系統項目的調研、策劃與實現;
8、負責公司各部門網絡應用的技術支持與實現;
9、負責核心系統軟硬件設備及資料管理;
10、負責公司網站的建設和維護;
11、負責推動公司辦公等軟件系統使用的普及,開展公司相關系統使用的培訓;
12、負責公司網絡寬帶賬號管理、資源分配,做好公司辦公上網用戶的備案及管理工作;
13、協助公司各部門制定公司信息化建設發展規劃及年度建設計劃,具體實施公司信息化建設目標和任務;
14、嚴格保密制度,不得將公司電腦數據向外人泄露,不得向網外傳遞相關數據;
15、負責保管公司網絡拓撲圖、網絡接線表、設備規格及配置單、網絡管理記錄、網絡運行記錄、網絡檢修記錄等網絡資料;
16、及時完成領導交辦的其它任務,積極主動配合、協助其它部門的工作;
17、努力學習、積極進取,不斷學習新的網絡和服務器系統技術,不斷提高自我。
信息安全崗位職責8
1、信息安全工程師崗位職責
1、負責信息安全管理,制定信息安全標準及相關指引和流程;
2、負責網絡安全防御系統的建設、維護與管理;
3、負責信息系統安全風險評估并持續跟蹤管理;
4、負責安全事件的實時響應、處理及調查取證;
5、負責自動化安全工具的開發、測試和規則模型優化等工作;
6、跟蹤分析國內外安全動態,研究安全攻擊、防御及測試技術。
2、網絡信息安全管理員崗位職責
1.負責制定和實施網絡信息安全管理制度,以技術手段隔離不良信息,及時發布預知通告,發布計算機病毒、網絡病毒的危害程度、防殺措施、及補救辦法。
教育計算機用戶和網絡用戶樹立安全意識,主動防范病毒、黑客的侵擾,抵制不良信息;建立網絡信息安全監管日志。
2.負責校園門戶網站管理系統用戶及密碼的管理、提供包括開戶、修改、暫停、注銷等服務,做好各部門網站信息管理員備案,協助做好上網用戶的備案工作,接受用戶的咨詢和服務請求。
3.依據信息安全管理規定,定期檢查各單位主頁內容,預防不良信息發布。
4.監督檢查各網絡接口計算機病毒的.防治工作。
5.負責中心日常辦公工作,部門通知、文件、信函等的傳達工作,做好部門辦公電話接聽和電話記錄;
6.負責我院的信息化建設相關文件資料的收集、歸類與整理,做好資料收集、編目、建檔工作。
7.負責網絡中心負責網絡中心設備、材料、軟件介質等的建檔、編號與借用管理。
8.參與我院網絡信息資源的系統開發、設計、建設和維護。
9.開展信息安全基礎培訓工作,提供信息系統安全應用的技術支持。
10.及時完成主任交辦的其它任務,積極主動配合、協助中心其他崗位的工作。
3、網絡信息安全工程師崗位職責
1.網絡信息安全工程師的工作主要是為企業量身定做合理且經濟的信息網絡安全解決方案,維護日常網絡安全管理,預防網絡安全隱患等;
2.通過運用各種安全產品和技術,設置防火墻、防病毒、IDS、PKI、攻防技術等,進行安全制度建設與安全技術規劃、日常維護管理、信息安全檢查與審計系統帳號管理與系統日志檢查等。
4、網絡信息安全工程師崗位職責
1、負責公司研發產品的安全漏洞分析與安全評測。
2、負責客戶現場的安全環境的日常巡檢。
3、負責收集整理公司產品相關的最新安全漏洞補丁資料,分析處理,為公司提供應用產品安全升級/加固的解決方案。
4、負責公司內部安全技術培訓。
5、當發生應用安全事件時,負責構建解決方案,跟進進度,快速解決問題,保障客戶的信息安全及公司應用產品安全。
5、網絡信息安全工程師崗位職責
1.領會行業、總行、卡中心的有關信息安全政策法規,對卡中心員工進行宣傳貫徹,包括各種方式的宣講、解釋、培訓等,并回應相關咨詢、意見和建議。
2.參與卡中心、分中心、第三方信息安全檢查,并出具相關檢查報告。
3.了解卡中心及監管機構的信息安全政策,匯總整理信息安全的各項工作的相關報告。
4.與各部門信息安全員溝通,定期更新卡中心各部門及分中心信息安全狀況,以及跟蹤信息安全事件。
5.參與卡中心信息系統建設,涵蓋分析設計、開發測試、投產運行及整個信息系統生命周期的信息安全管理,給予咨詢建議和評審。
6.管理維護信息安全組內的文檔。
信息安全崗位職責9
1、負責IP地址報備事宜。
2、 ICP備案通知、答疑、審核和提交、注銷和取消事宜。
3、公安備案通知、答疑和核查事宜。
4、負責違法、違規群處置工作,按監管部門要求提供資料、及時處置,內部溝通協調。
5、負責審批收入合同、郵件特批、針對備案問題提供解決方案、關注社會敏感事件并及時內部溝通提供有效建議,為其他部門提出的和信息安全有關的問題進行答疑。
6、負責重保期間配合監管部門的各項檢查工作、對內、外的.溝通協調,重保值守工作。
信息安全崗位職責10
一、信息安全員的職責
信息安全員主要負責信息網絡系統的信息安全和保密信息的管理。其主要職責是:
1)負責涉密信息網信息安全,監督檢查涉密信息的報送、接受和傳輸的安全性;
2)負責監督檢查信息網對外發布的信息,保證符合安全保密規定;
3)負責監督檢查各部門的涉密信息安全保密措施,防止泄密事件的發生;
4)負責監督檢查信息網對國際互聯網上國家禁止的網站的非法訪問記有害信息的侵入;
5)負責協助有關部門對網絡泄密事件進行調查與技術分析。
二、系統安全員的職責
系統安全員主要負責信息網操作系統及服務器操作系統的安全及管理。其主要職責是:
1)負責信息網操作系統及服務器操作系統的安裝、運行和維護、管理,保障系統的安全穩定地運行。
2)負責對用戶的身份進行驗證,防止非法用戶進入系統;
3)負責用戶的口令管理,建立口令管理規程和檢驗創建賬戶機制,避免口令泄露;
4)負責實時監控系統,發現異?,F象及時采取措施,恢復系統正常運行狀態;5)負責對系統各種硬軟件資源的合理分配和科學使用,避免造成系統資源的浪費。
三、網絡安全員的職責
網絡安全員主要負責信息網絡系統的安全保密工作。其主要職責是:
1)負責信息網絡系統及其網絡安全保密系統的運行于維護,發現故障及時排除,保障系統安全可靠運行;
2)負責配置和管理訪問控制表,根據安全需求為各用戶配置相應的訪問權限;3)負責網絡審計系統的管理和維護,認真記錄、檢查和保管審計日志;
信息安全管理員崗位職責4)負責檢查系統的安全漏洞和隱患,發現安全隱患及時進行修復或明確提出改善意見;
5)負責實時對系統進行非法入侵檢測,防止和阻止“黑客”入侵。
四、設備安全員的職責
設備安全員負責對專用計算機安全保密設備(防火墻、加密機、干擾儀等)的管理、使用和維護。其主要職責是:
1)負責設備的領用和保管,做好設備的領用、進出庫、報廢登記;
2)負責設備的正確使用和安全運行,并建立詳細的運行日志;
3)負責設備的清潔和定期的保養維護,并做好維護記錄;
4)負責設備的維修,制定設備的維修計劃,做好設備維修記錄;
5)負責對安全保密設備密鑰的管理。
五、數據庫安全員的職責
數據庫安全員負責數據庫管理系統的安全及維護管理工作。其主要管理職責是:
1)負責數據庫管理系統的安裝、備份與維護,保證系統安全、正常運行;
2)負責定期檢查系統運行情況,檢測并優化系統性能;
3)負責檢查數據庫系統的.用戶權限,防止非法用戶的入侵和越權訪問;
4)負責定期檢查數據庫數據的完整性和可用性,發現系統故障及時排除,做好系統恢復。
六、數據安全員的職責
數據安全員負責信息網絡中運行數據的安全。其主要職責是:
1)負責信息網絡數據的安全,保障信息的保密性、完整性和可用性;
2)負責對信息網絡數據備份與災難恢復系統的維護與管理,實時對重要數據進行安全備份;
3)負責對信息采集、傳輸及存儲的技術手段和工作環境以及介質管理各環節的監督檢查,發現問題及漏洞及時解決;
4)負責定期對重要數據存儲備份介質的檢查,防止數據的丟失或被破壞。
七、防病毒安全員的職責
防病毒安全員負責信息網絡系統的計算機病毒的防護工作。其主要職責是:
1)負責計算機防病毒軟件的購置、保管、發放、升級和安裝;
2)負責信息網絡系統的計算機病毒的防護,在病毒發作日前及時發布公告,并采取必要的預防措施;
3)負責定期對信息網絡系統進行病毒檢測,發現系統被計算機病毒感染,及時組織清毒、消毒;
4)負責計算機病毒防護知識的宣傳教育工作。
八、機房安全員的職責
機房安全員負責計算機機房的安全與管理。其主要職責是:
1)負責計算機機房的防火、防水、防靜電、防雷擊和防輻射等安全設施的管理;
2)負責對計算機機房的內部裝修,落實電磁波防護等技術規范與技術要求;
3)負責計算機機房配電系統、空調系統的維護與管理;
4)負責計算機機房的進出口的控制機監控系統和門禁系統的維護與管理;
5)負責對本單位計算機機房及所屬各部門計算機機房安全性的檢查,發現問題或隱患及時明確提出整改意見和書面報告。
6)負責設備的領用和保管,做好設備的領用、進出庫、報廢登記;
7)負責設備的正確使用和安全運行,并建立詳細的運行日志
8)負責設備的清潔和定期的保養維護,并做好維護記錄;
9)負責設備的維修,制定設備的維修計劃,做好設備維修記錄;
10)負責對安全保密設備密鑰的管理。
信息安全崗位職責11
(1)負責計算機機房的防火、防水、防靜電、防雷擊和防輻射等安全設施的'管理;
?。?)負責對計算機機房的內部裝修,落實電磁波防護等技術規范與技術要求;
?。?)負責計算機機房配電系統、空調系統的維護與管理;
?。?)負責計算機機房的進出口的控制機監控系統和門禁系統的維護與管理;
?。?)負責對本單位計算機機房及所屬各部門計算機機房安全性的檢查,發現問題或隱患及時提出整改意見和書面報告。
信息安全崗位職責12
崗位職責:
Review, interpret, define improvement actions and dispatch the tasks to different technical teams, based on the data sources from but not limited to the below:
1.Vulnerability scanning report, Audit logs.
2.Corporate Anti Virus system, Corporate Software Inspector.
3.Firewall logs, IDS / IDP.
4.Penetration test, Security incidents, Microsoft Security Updates.
5.Security threat alerts from the other security organizations.
6.Prepare executive summary reports for the status of the various security systems and incidents monthly and ad hoc.
7.Primary driver or assistant on the regular security scannings in accordance with the GN IT security calendar, such as vulnerability scanning, MBSA etc.
8.Plan, supervise and participate in the implementation of the security improvements.
9.Primary responsible for other security and compliance related activities such as various of audits.
10.Operate SIEM and SOC.
11.Maintains personal developments on technical knowledge by attending educational workshops; security forums; online resources etc.
12.Develop and keep documentations in responsible area updated.
任職要求:
1.Fluent in both oral and written English.
2.Broad knowledge on infrastructure technologies.
3.5+ years working experiences in computer science.
4.3+ years working experiences specialized in IT Security or closely related area.
5.3+ years working experience in Multinational Corporation is preferred.
6.Certificates: CCNA + MCSE,CISP, CISSP.
信息安全崗位職責13
1、 根據客戶申請,依照國內國際標準對客戶內部管理體系進行審核,評估客戶體系中存在的問題,向客戶提出改進建議;
2、 向客戶提供管理體系培訓;
3、 支持銷售工作及相關專業技術交流會和研討會。
任職資格:
1、 大專以上學歷,專業不限;
2、 至少5年以上相關行業工作經驗;
3、 具備CCAA相關資格證書;
4、 具備良好的中英文口頭及書面表達能力。
信息安全崗位職責14
崗位主要職責:
1.與業務團隊/職能團隊建立良好的溝通機制,及時了解業務/職能團隊的信息安全痛點,快速了解業務/職能團隊對信息安全的需求;并將需求整理成問題發現、轉化為可以落地的實施方案。
2.協調信息安全內外部資源與能力,以需求為導向、主導問題的.解決;并且可以針對建設中的信息安全能力,提出明確的需求、確定切實可行的產品技術方案。
3.根據部門、公司整體工作安排,實時調整自己的工作重點;有大局觀和全局意識,可以及時發現并反饋工作過程中出現的協同需求和協同機會。
4.對各類信息安全數據進行分析,完成日常數據分析匯總和結果呈現,以及異常數據原因分析和結果溯源;并且,根據數據分析結果、發現信息安全管理的優化方向,與業務/職能團隊積極溝通、促進優化方案的落地實施。
5、網信辦、公安部、工信部、集團公司等上級安全管理單位工作要求落地。
崗位要求:
1.5年以上工作經驗;
2.本科及以上學歷,信息安全相關專業優先;
3.對信息安全風險管理、信息安全產品與技術有深度認知,有自己的分析與判斷能力;
4.良好的內外部溝通、組織、協調能力,良好的抗壓能力,良好的總結匯報能力,良好的文檔寫作能力;
5.有信息安全咨詢、信息安全服務、數據分析運營方面的工作經驗優先;
6.有互聯網企業信息安全管理方面的行業經驗優先。
信息安全崗位職責15
崗位職責:
1負責構建公司整體信息安全架構,制定未來的信息安全規劃藍圖
2負責督促并監控信息安全流程所涉及的各個部門的流程和制度的執行,承擔內部it審計
工作3負責對公司所有信息系統的用戶,角色,權限的合理性的審核與校正工作
4對外信息發布流程及內容的`安全審核工作
6負責對整體it信息架構安全隱患的挖掘,追蹤與消除
7信息安全問題導致的緊急與突發事件需定制應急預案,負責必要的緊急響應協調與危機公關工作
8完成整體信息安全制度梳理,以及完成信息安全各個職能部門的相關培訓
任職資格:
1本科及本科以上學歷2 3~5年工作經驗,有信息安全方面管理經驗
3熟悉sox404,iso
4熟悉主流安全產品以及安全管理體系
5良好的溝通能力,領導才能
【信息安全崗位職責】相關文章:
信息安全崗位職責12-05
信息安全策略03-14
信息管理員崗位職責11-26
安全辦崗位職責11-29
安全生產崗位職責11-18
信息安全管理制度12-03
【精品】信息管理員崗位職責11-26
信息管理員崗位職責(推薦)11-26
安全員的崗位職責12-05