1 - 负责公司应用安全与数据安全领域的风险运营及治理工作,推进安全风险的识别、评估、处置全流程闭环管理。
2- 参与安全能力在业务场景的落地实施与迭代优化,完善配套的安全流程、管控规则及运行机制。
3- 推动安全策略与安全管控要求在复杂业务场景下的落地执行与效果验证。
4- 沉淀安全治理实践经验与方法论,形成标准化的安全治理指导方案,为业务安全理论支撑。
职位要求:
1- 具备扎实的计算机与安全基础,熟悉 SDLC 中的安全治理模式,具备 SAST、DAST、IAST 等自动化安全工具的实际使用或运营经验。
2- 熟悉数据安全全生命周期治理思路,能够识别并推动解决数据采集、存储、使用、流转过程中的安全风险。
3 - 具备良好的风险判断与问题抽象能力,能够将分散的安全问题沉淀为可复用的治理策略或规则。
4- 具备较强的沟通与推动能力,能够在复杂业务场景中协调多方资源,推进安全问题闭环。
5-- 本科及以上
【福利介绍】:
1. 工作时间:早 10:00-晚 19:00,弹性上班 1H,周末双休;
2. 包三餐(自助餐),下午茶;
3. 平时加班计算调休/折薪计算,法定节假日 3 倍薪资,周末 1 倍;
4. 晚上 22:00 后加班打车补助;
5. 入职即购买五险一金+商业保险;
6. 活动福利,节日福利等,免费年度体检等;
7. 内部培训学习机会,福利干货满满!