崗位職責(zé):
1、深入調(diào)研煤礦業(yè)務(wù)流程,結(jié)合行業(yè)特點與安全需求,參與設(shè)計并搭建全面、高效的網(wǎng)絡(luò)安全防護體系。制定切實可行的安全策略與解決方案,涵蓋網(wǎng)絡(luò)架構(gòu)安全、數(shù)據(jù)安全、應(yīng)用安全等多個層面,保障煤礦信息系統(tǒng)穩(wěn)定運行,抵御各類網(wǎng)絡(luò)安全威脅。
2、設(shè)備與系統(tǒng)安全管理:負責(zé)防火墻、入侵檢測 / 防御系統(tǒng)(IDS/IPS)、Web 應(yīng)用防火墻(WAF)等網(wǎng)絡(luò)安定期評估安全設(shè)備策略的有效性,依據(jù)煤礦網(wǎng)絡(luò)環(huán)境變化與安全風(fēng)險狀況,及時優(yōu)化調(diào)整策略,確保設(shè)備精準防護。同時,對服務(wù)器、中間件、數(shù)據(jù)庫等關(guān)鍵系統(tǒng)進行安全基線評估與加固,依據(jù)安全標準規(guī)范,對系統(tǒng)配置、用戶權(quán)限、數(shù)據(jù)存儲等方面進行全面檢查與優(yōu)化,降低系統(tǒng)安全風(fēng)險。
3、實時監(jiān)控煤礦網(wǎng)絡(luò)及信息系統(tǒng)的運行狀態(tài),密切關(guān)注安全事件與告警信息。深度分析網(wǎng)絡(luò)安全日志,快速定位安全問題根源,對各類網(wǎng)絡(luò)安全告警做出及時、準確的處置。在發(fā)生網(wǎng)絡(luò)安全事件時,迅速啟動應(yīng)急預(yù)案,組織協(xié)調(diào)相關(guān)資源,開展應(yīng)急處置工作,包括阻斷攻擊、恢復(fù)系統(tǒng)、調(diào)查取證等,最大限度降低事件對煤礦生產(chǎn)經(jīng)營的影響,并在事后進行復(fù)盤總結(jié),完善應(yīng)急預(yù)案與安全防護措施。
4、定期開展網(wǎng)絡(luò)安全漏洞掃描與滲透測試工作,運用專業(yè)漏洞掃描工具(如 Nessus、OpenVAS)對煤礦網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用進行全面檢測,及時發(fā)現(xiàn)潛在安全漏洞。針對掃描發(fā)現(xiàn)的漏洞,進行深入分析與評估,制定詳細的整改方案,并跟蹤督促整改工作落實到位,確保漏洞得到有效修復(fù)。同時,持續(xù)關(guān)注行業(yè)安全動態(tài)與新興安全威脅,結(jié)合煤礦實際情況,對網(wǎng)絡(luò)安全風(fēng)險進行前瞻性評估與預(yù)警,提前制定防范措施。
5、建立并完善內(nèi)部網(wǎng)絡(luò)安全設(shè)備臺賬,詳細記錄設(shè)備型號、配置信息、采購時間、維保情況等,確保設(shè)備管理的規(guī)范化與信息化。整理編寫網(wǎng)絡(luò)安全運維報告、安全事件報告、漏洞整改報告等各類文檔,對網(wǎng)絡(luò)安全工作進行全面總結(jié)與匯報,為管理層決策提供數(shù)據(jù)支持與參考依據(jù)。
6、負責(zé)煤礦重大活動期間(如重要檢查、礦區(qū)智能化項目推進等)的網(wǎng)絡(luò)安全保障工作。制定專項安全保障方案,加強網(wǎng)絡(luò)安全監(jiān)測與防護力度,確保重大活動期間網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運行。積極參與上級主管部門組織的網(wǎng)絡(luò)安全護網(wǎng)行動、攻防演練等活動,在活動中檢驗并提升煤礦網(wǎng)絡(luò)安全防護能力與應(yīng)急響應(yīng)水平。
7、組織開展面向煤礦全體員工的網(wǎng)絡(luò)安全意識培訓(xùn)活動,通過舉辦講座、發(fā)放宣傳資料、案例分析等形式,普及網(wǎng)絡(luò)安全知識與技能,提高員工的安全意識與防范能力。推動煤礦內(nèi)部網(wǎng)絡(luò)安全文化建設(shè),營造全員重視網(wǎng)絡(luò)安全的良好氛圍。
崗位要求:
1、計算機、通信、電子等相關(guān)專業(yè)本科及以上學(xué)歷,3年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗;
2、精通TCP/IP協(xié)議、路由協(xié)議(如OSPF、BGP等)、交換技術(shù)(如VLAN、STP等)、網(wǎng)絡(luò)安全技術(shù)(如ACL、VPN等);
3、熟練操作多種網(wǎng)絡(luò)安全工具,如漏洞掃描器 Nessus、OpenVAS,能夠精準設(shè)置掃描參數(shù),對煤礦網(wǎng)絡(luò)環(huán)境進行全面深入的漏洞掃描,并準確解讀掃描報告;擅長使用抓包工具 Wireshark,通過捕獲和分析網(wǎng)絡(luò)數(shù)據(jù)包,排查網(wǎng)絡(luò)故障與安全隱患;掌握滲透測試工具 Metasploit 的使用,能夠模擬真實攻擊場景,對煤礦信息系統(tǒng)進行安全評估,查找潛在安全漏洞。;
4、具備良好的網(wǎng)絡(luò)故障排查和問題解決能力,能夠獨立分析和解決復(fù)雜網(wǎng)絡(luò)問題;
5、具備良好的溝通能力和團隊合作精神,工作認真負責(zé),具備較強的學(xué)習(xí)能力和抗壓能力;
具備以下條件者優(yōu)先:
1、持有 CISP(注冊信息安全專業(yè)人員)、CISSP(國際注冊信息系統(tǒng)安全專家)等相關(guān)證書者優(yōu)先;
2、具備云計算、SDN等相關(guān)技術(shù)經(jīng)驗;
3、具備大型網(wǎng)絡(luò)規(guī)劃、割接、設(shè)計和實施經(jīng)驗;
4、有煤礦相關(guān)工作經(jīng)驗者、接受長期出差人員優(yōu)先