【岗位主要工作职责】
1、安全体系建设与策略制定:负责公司和项目信息安全体系的规划、建设和优化,包括网络安全、数据安全、应用安全等。
2、安全技术实施与运维:牵头部署数据安全产品(DLP、数据库审计、加密网关、堡垒机、零信任、终端准入),完成策略配置、版本升级和故障处理;建立7x24监控与日志集中审计,对异常访问、数据泄露行为实时告警并快速处置;
3、风险评估与合规审计:定期开展数据安全风险评估、漏洞扫描和渗透测试,输出整改方案并推动业务条线落地:配合内外部审计完成安全评估,确保审计发现闭环率100%
4、事件应急与培训赋能:制定数据安全事件应急预案,组织年度演练;面向全员开展安全意识、案例警示及新技术培训,持续提升企业数据安全防护水平
【必备技能】
1、经验要求:具备信息安全相关工作或实习经验,有大型企业或互联网公司安全岗位经验优先;熟悉主流安全产品(如防火墙、IDS/IPS、WAF、SIEM、EDR等)的部署与管理;有渗透测试、漏洞挖掘、安全攻防实战经验者优先;参与过等保测评项目者优先。
2、能力要求:熟悉常见安全漏洞(如SQL注入、XSS、CSRF、RCE等)及防护方案;掌握至少一种编程语言(Python/Java/Go等),能编写自动化安全检测脚本;熟悉
Linux/Windows系统安全配置,了解AD域、PKl、加密算法等安全技术。
3、具备较强的安全事件分析能力,能快速定位并解决安全问题;良好的团队协作能力,能跨部门推动安全方案落地。