职位描述
负责公司网络、系统、信息安全等日志的相关审计工作,开展培训,配合运维与管理,对公司及各单位进行监督指导及技术支持,对应用系统的使用进行培训。
风险评估安全审计
1.进行内部审计,提供安全文档和报告;
2.分析出具成员单位审计报告,提供相关数据。
风险评估
1.识别并评估信息系统的潜在风险。
2.分析威胁和漏洞,提出应对措施。
(三)安全培训
1.为员工提供信息安全培训,提升安全意识。
(四)事件响应
1.参与安全事件的调查与处理;
2.协助制定应急预案并定期演练;
(五)工具使用
使用安全审计工具进行分析和监控,识别异常行为。
(六)系统运维与管理
协助处理公司应用系统、视频会议、桌面运维等的日常运维与管理。
(七)技术支持:
1.为员工提供技术支持,解决硬件、软件和网络问题。
2.编写技术文档和操作手册,提升团队技术水平。
3.对成员单位系统使用进行技术支持和指导;
4.对各成员单位系统使用情况进行监督检查,并督促整改;
5.发生突发事件,对各单位进行支持、指导,必要时现场监督指导。
(八)完成领导交办的其他任务。