岗位职责
1. 承接信息安全技术项目,负责方案落地、技术实施及效果验证。
2. 负责集团信息安全设施(防火墙、终端安全、态势感知、数据安全等)的日常运维、状态监控与优化。
3. 牵头开展集团及重点业务的信息安全风险评估,深度挖掘系统、网络及数据层面的安全漏洞,输出专业评估报告及针对性防护方案。
4. 主导信息安全事件应急处置,快速响应网络攻击、漏洞爆发等安全问题,完成事件溯源、止损及恢复工作,完善应急响应流程。
5. 负责集团内部安全技术支撑,协助业务部门解决安全难题,参与安全制度落地,开展技术层面安全培训,提升团队及业务部门安全防护能力。
6. 跟踪信息安全前沿技术及行业合规政策,结合集团业务特性引入适配技术方案,优化集团安全防护体系,提供技术决策支持。
7. 完成领导交办的其他相关工作。
岗位通用要求
1.本科或同等及以上学历、信息技术、项目管理等相关专业,双一流院校毕业或研究生学历优先。
2.持有CISSP、CISP、CISA等国际或国内顶级信息安全认证者优先。
3.原则上年龄不超过40岁
技术要求
1.具备8年以上资深信息安全相关工作经验,有大型互联网企业或金融行业信息安全核心岗位工作经历者优先。
2.熟练掌握各类先进的信息安全技术和高端工具,如高级防火墙、态势感知系统、零信任安全架构等。
3.拥有优秀的安全风险评估和深度分析能力,能够独立设计并实施复杂的信息安全解决方案。
4.具备优秀的沟通协调能力,能够与公司内部各关键部门以及外部机构进行沟通与协作。