岗位职责:
1、主导企业级信息安全体系的规划、设计与落地,从0到1构建覆盖技术、流程、人员三位一体的安全防护框架
2、制定并推动实施符合国际标准(如ISO 27001、NIST CSF、GDPR等)的信息安全策略、制度与操作规范
3、识别企业核心资产与业务风险,建立风险评估机制与安全基线
4、搭建安全技术栈,包括但不限于:身份与访问管理(IAM)、数据防泄漏(DLP)、终端安全、网络安全、云安全、安全运营中心等
5、建立安全事件响应机制与应急演练体系,提升企业安全韧性
6、推动安全文化建设,组织全员安全意识培训,建立安全考核与问责机制
7、与IT、研发、法务、合规等部门紧密协作,确保安全能力嵌入业务全生命周期
8、跟踪新兴安全威胁与技术趋势,持续优化安全架构与防御能力
任职要求:
1、本科及以上学历,计算机、信息安全、网络工程等相关专业
2、5年以上信息安全工作经验,其中至少3年主导过企业级安全体系从0到1的完整建设经历(需提供具体案例)
3、精通主流安全框架(如IS0 27001、NIST、CIS Controls)及合规要求(如等保2.0、GDPR、CCPA等)
4、具备扎实的技术背景,熟悉云安全、网络攻防、数据安全、应用安全等核心领域
5、有成功推动安全项目落地、跨部门协同及向上管理经验
6、具备优秀的文档撰写、方案宣讲与安全培训能力
7、持有CISSP、CISM、CCSP、ISO 27001 LA等权威安全认证优先考虑