崗位職責(zé):
1、對照相關(guān)監(jiān)管機構(gòu)、總行和公司經(jīng)營管理要求制定、完善信息科技風(fēng)險管理相關(guān)的政策、程序和制度;
2、負責(zé)指導(dǎo)和監(jiān)督相關(guān)部門開展信息科技風(fēng)險識別、評估、監(jiān)測、控制及報告工作;
3、制定公司主要系統(tǒng)的安全架構(gòu),對系統(tǒng)開發(fā)建設(shè)提出安全建議,參與業(yè)務(wù)評審、應(yīng)用系統(tǒng)安全評審等相關(guān)需求;
4、長期關(guān)注最新安全動態(tài)和漏洞信息,協(xié)助修復(fù)漏洞并跟進漏洞的修復(fù)進度;
5、公司安排的其他相關(guān)工作。
任職要求:
1、有護網(wǎng)紅隊實戰(zhàn)經(jīng)驗,熟練滲透測試各流程;
2、帶隊或作為主力參加過國家網(wǎng)絡(luò)安全相關(guān)項目的工作經(jīng)驗,并獲得一定成績;
3、具有CISSP、OSCP、CISA證書認證者優(yōu)先。
說明:本崗位采用第三方外包用工方式,后續(xù)符合要求的人員可轉(zhuǎn)為正式用工。