岗位职责:
1、充分理解并参与集团安全架构和业务整体规划调整,确保集团整体安全规划设计和落地;
2、对体系审计、监管暴露的风险差距和问题点组织和协调各责任部门进行风险复盘和分析,推动解决方案建立和决策;
3、主导安全内控相关制度和要求、优化流程并改进,同时对接监管部门,组织和应对监管部门的检查和现场评估;
4、统筹各分子公司BP业务规划和管理、统筹各业务线的安全治理;
5、对安全技术基线审核和落地、风险评估技术和项目、开发安全全生命周期落地、基础架构安全、数据安全技术等安全服务和工具进行管理;
6、充分参与集团暴露面风险治理、安全纵深防御治理以及终端安全管控的治理,主导前、中、后端的规划、防御技术实现;
7、负责对接DPO办公室,落地DPO办公室的业务要求;
8、负责全面参与企业安全规划和建设,在集团安全架构规划下拉通各分子公司和业务部门,并持续提升企业安全成熟度;
9、负责在领导和架构专家的要求下,持续形成管理和汇报的材料以及交代其他工作。
任职要求:
1、本科及以上学历,计算机技术相关专业或法律相关专业;
2、具备8年及以上网络与数据安全相关工作经验;
3、精通企业网络和数据安全技术知识,精通SOC、WAF、IDPS、FW、IPGUARD, DLP 、邮件网关、零信任、EDR、UEBA等安全产品知识和原理,深入了解多个安全领域,熟悉云架构安全,熟悉App安全,熟悉ISO 27001, ISO27701体系认证知识,熟悉SOAR,熟悉云安全中心、主机、数据中心、网络、容器等基础架构知识;
4、深厚的安全技术背景,熟悉企业安全、工控安全、移动安全、大数据安全相关领域的风险管理,网络安全,信息安全,攻防对抗领域技术,有丰富的护网,集团级安全技术建设,安全项目管理和汇报,合规改进,体系落地等经验,强烈的业务安全意识以及风险管理能力;
5、CISP, ISO 27001 内审员, 外审员,CCNP、CCIE或等同的资质认证。