锤子简历品牌推广师
信息安全企业安全体系简历范文
作者:锤子简历 2022/10/07 18:50:00
阅读 145

求职意向

信息安全,企业安全体系 广东深圳 薪资面议 随时到岗

教育背景

2020.x -2020x 锤子简历大学 计算机网络

2020.x -2020x 锤子简历大学 计算机科学与技术

工作经验

2020.x -2020x 锤子简历信息技术有限公司 信息安全主管

1. 负责深圳市大数据资源管理中心信息安全相关工作,配合完成中心业务系 完统的等级保护备案及测评工作;开展年度信息安全风险评估,对业务系统进行人员、数据、软件、硬件、物理环境进行资产梳理,对资产进行重要性、威胁、脆弱性评分,并根据综合风险分值给出缓解措施。

2. 配合完成疫情防控期间疫情防控数据共享安全的检查及加固工作,对政务数据交换平台、自主申报平台安全现状及防护措施进行梳理,对标个人信息安全规范对疫情数据收集、存储、使用、共享、披露等各阶段进行安全排查整改。
3.配合完成安全审计的工作。对堡垒机孤儿、僵尸、特权帐号进行审查,对帐号登录操作及使用情况进行合规审计。对政务数据支撑平台进行日志审计,根据等级保护要求检查日志收集、保存、传输的CIA特性、日志类型及内容、存储周期、时间同步等安全项是否满足要求。
4.完成中心信息安全应急演练。根据应急预案制订应急演练方案,设计应急演练流程,输出应急演练报告。根据演练过程中事件响应、故障排错、沟通协调等过程的处置记录发现预案中存在的不足,完善和提高发生信息安全事件时的快速反应、综合协调能力及应急机制。
5.配合完成党政机关网络安全联合检查,根据上级联合检查工作方案及检查清单,完成自评估及资料汇编。检查内容涵盖组织、人员、制度、合规、技术(网络、系统、网站、应用、终端)、应急响应、信息安全重大突发事件处置等 。

2020.x -2020x 锤子简历信息技术有限公司 信息安全主任工程师

1. 负责华为政务云漏洞安全管理,漏洞的全流程例行化运作,建置漏洞发现机制及管理平台,跟踪漏洞的发现、预警、修复、验证、闭环及超期通报等。

2. 负责华为政务云外部威胁的持续监控,爬取各大主流安全媒体漏洞信息,
对华为政务云进行定损及定级。
3.建置多维度威胁定损模型,对发现的外部威胁实现1H快速定损,根据受影响情况启动预警、修复等响应。
4.组织重大漏洞的值班应急响应,跟进重大漏洞的测试、修复、验证及受影响情况汇总通报。
5.建置漏洞及威胁管理作战平台,将威胁及数据可视化,大屏显示安全态势,并及时主动冒泡高危风险。
6.配合华为集团及第三方监管单位对政务云平台运维侧进行基础设施信息安全风险评估、信息安全体系规划与建设、等级保护合规性等各类安全工作,制定相应管理制度、完善及遵循各项流程; 
7.配合部署蜜罐及密网、谛听内网威胁发现系统、网络隔离、HIDS等专项跟进事宜。

2020.x -2020x 锤子简历信息技术有限公司 信息安全工程师

1.信息安全系统集成项目的售前技术支持与方案编写工作,配合销售人员参与投标项目,完成整个投标过程; 
2.完成信息安全系统集成项目的技术实施,按项目管理的要求完成相关技术文档和资料的编写。项目的资源协调,能够与客户、监理、厂家以及公司各个平台进行沟通和协调。
3.负责公司网络安全规划和实施、网络攻击处置,网络入侵检测系统的完善和运营,应急响应等; 
4.参与公司信息系统安全架构的规划、建设及维护,完善信息系统的安全性,提升公司信息系统安全水平; 
5.负责防火墙、防病毒系统、抗DDOS、IPS、终端安全、运维审计、VPN、WAF等安全系统策略的制定、实施、优化;  负责主流网络设备安全优化加固和漏洞修复; 

2020.x -2020x 富士康科技集团 网络安全工程师

1.公司信息资产识别,协助建立和完善信息安全管理制度,建立完善的信息安全管理体系(ISO27001); 
2.负责ISO27001年审与等保测评工作,负责内部信息安全风险评估与信息安全事件应急响应; 
3.梳理各项涉及信息安全的流程管理情况,针对涉及安全的风险进行有效识别、提出优化或管控的方案,并推动相关部门的整改; 
4.定期跟踪内部信息安全控制流程的落地,分析评估流程控制的合理性并优化; 
5.负责防火墙、WAF、VPN、DLP、AC等设备运维,定期对信息安全风险进行审计;
 6.编写信息安全意识培训教材,组织信息安全培训或宣传教育活动,开展信息安全检查,提高员工安全意识;

2020.x -2020x 锤子简历信息技术有限公司 网络工程师

1. 负责公司数据中心路由器、交换机、防火墙等网络设备的日常管理维护; 
2. 负责Workplace相关应用(电话、视频会议、域控、邮件系统等)的日常管理与维护;
 3. 负责公司员工的Helpdesk技术支持,包括PC、打印机等常用办公设备的管理与支持,满足日常工作开展
4、负责病毒的查杀,维护系统日常安全;

自我评价

本人性格开朗,稳重,有活力,待人热情,真诚。工作认真负责,积极主动能吃苦耐劳。有信息安全项目方案编写及实施经验,熟悉安全行业信息集成工作流程及标准,勇敢面对困难,虚心接受别人正确的意见,用工作的热情点亮自己!

内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:2772182309进行删除。