工作職責(zé)
1、體系建設(shè):(1)主導(dǎo)構(gòu)建完善的網(wǎng)絡(luò)安全防護(hù)體系,涵蓋網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用及數(shù)據(jù)安全等領(lǐng)域,推動(dòng)企業(yè)零信任體系安全設(shè)計(jì)與數(shù)據(jù)安全治理體系建設(shè);(2)定期評(píng)估行業(yè)安全趨勢(shì)與技術(shù)發(fā)展,持續(xù)優(yōu)化公司網(wǎng)絡(luò)安全策略、流程和標(biāo)準(zhǔn),保持安全體系的先進(jìn)性與適應(yīng)性。
2、安全監(jiān)測(cè)與防護(hù)管理:(1)統(tǒng)籌公司網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的安全監(jiān)測(cè)工作,搭建高效的安全監(jiān)測(cè)平臺(tái),建立智能化安全威脅預(yù)警機(jī)制,及時(shí)發(fā)現(xiàn)并處理各類安全威脅和漏洞;(2)指導(dǎo)團(tuán)隊(duì)配置和維護(hù)安全設(shè)備(如防火墻、IDS/IPS、WAF 等),審核安全防護(hù)方案,確保網(wǎng)絡(luò)安全防護(hù)措施的有效性和可持續(xù)性。
3、漏洞與風(fēng)險(xiǎn)管理:(1)建立全面的漏洞管理體系,組織定期的漏洞掃描和深度安全評(píng)估,識(shí)別潛在的安全風(fēng)險(xiǎn),制定優(yōu)先級(jí)修復(fù)計(jì)劃并跟蹤落實(shí);(2)針對(duì)復(fù)雜安全漏洞,組織技術(shù)團(tuán)隊(duì)進(jìn)行深度分析與研究,在無法通過常規(guī)打補(bǔ)丁或升級(jí)方案解決時(shí),主導(dǎo)制定有效的臨時(shí)規(guī)避和長(zhǎng)期解決方案。
4、應(yīng)急響應(yīng):(1)制定并不斷完善公司安全事件應(yīng)急響應(yīng)計(jì)劃,組織開展應(yīng)急演練,提升團(tuán)隊(duì)?wèi)?yīng)急響應(yīng)能力;(2)在安全事件發(fā)生時(shí),擔(dān)任應(yīng)急響應(yīng)總指揮,快速協(xié)調(diào)資源處理安全事件,深入調(diào)查事件根本原因,提出系統(tǒng)性改進(jìn)措施,防止類似事件再次發(fā)生。
5、安全策略與合規(guī):(1)確保公司信息安全符合國(guó)內(nèi)外相關(guān)法律法規(guī)(如等保、GDPR、ISO 27001 等)和行業(yè)標(biāo)準(zhǔn),組織開展合規(guī)性檢查與審計(jì)工作。
6、技術(shù)支持與培訓(xùn):(1)負(fù)責(zé)安全團(tuán)隊(duì)的組建、培養(yǎng)與管理,制定團(tuán)隊(duì)發(fā)展規(guī)劃,提升團(tuán)隊(duì)整體技術(shù)水平與安全服務(wù)能力;(2)為其他部門提供專業(yè)的網(wǎng)絡(luò)安全技術(shù)支持與指導(dǎo),協(xié)調(diào)解決跨部門安全相關(guān)問題,推動(dòng)安全意識(shí)在企業(yè)內(nèi)的全面普及。
任職要求
1、教育背景:計(jì)算機(jī)科學(xué)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷。
2、工作經(jīng)驗(yàn):(1)8 年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn),5 年以上團(tuán)隊(duì)管理經(jīng)驗(yàn),具備豐富的網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)與防護(hù)技術(shù)實(shí)踐經(jīng)驗(yàn);(2)主導(dǎo)處理過重大網(wǎng)絡(luò)安全事件,熟悉完整的應(yīng)急響應(yīng)流程與事件管理體系,有大型企業(yè)安全管理經(jīng)驗(yàn)者優(yōu)先。
3、專業(yè)技能:(1)精通常見的網(wǎng)絡(luò)安全技術(shù)和工具(如防火墻、IDS/IPS、防病毒軟件、漏洞掃描工具等),具備深度技術(shù)分析與解決方案制定能力;(2)精通代碼審計(jì)、web 安全、云安全、漏洞挖掘、SDLC 等多個(gè)領(lǐng)域,能夠全面把控企業(yè)安全技術(shù)體系;(3)主導(dǎo)過企業(yè)零信任體系安全設(shè)計(jì)、數(shù)據(jù)安全治理體系建設(shè)等相關(guān)工作,具備大型項(xiàng)目安全規(guī)劃與實(shí)施經(jīng)驗(yàn);(4)具備國(guó)家級(jí)網(wǎng)絡(luò)安全攻防演練(如 HW 行動(dòng))指揮經(jīng)驗(yàn)或國(guó)際知名 CTF 競(jìng)賽獲獎(jiǎng)經(jīng)歷者優(yōu)先。
4、認(rèn)證要求:擁有以下認(rèn)證之一者優(yōu)先:CISSP、CISP、CEH、OSCP、CCSP、 CompTIA Security+等。