岗位目标:构建和运维校园网络安全防护体系,保障信息系统与数据安全,满足合规性要求。
核心职责:
1、安全体系建设与运维:建设和运维校园网络安全防护体系(防火墙、IPS、WAF等),监测并防范各类网络安全风险,保障网络边界与内部安全。
2、合规性管理: 落实国家网络安全法及等级保护等合规要求,组织开展等保测评、密评及后续的整改加固工作。
3、态势感知与应急响应:实时监控网络安全态势,利用态势感知平台分析安全告警,高效处置网络安全事件并开展应急溯源分析。
4、漏洞与渗透测试管理:定期组织开展漏洞扫描、渗透测试工作,建立漏洞全生命周期管理机制,跟踪并验证漏洞修复完成情况。
5、用户与内容安全管理:负责校园网用户入网认证管理及上网行为审计,配合宣传部门做好网络舆情监测与内容安全保障。
6、安全设备优化:负责新增安全设备的部署接入与日常运维,持续跟踪安全趋势,动态优化安全策略,提升整体防护能力。
