职位描述
网络/信息安全项目PMPCISPPYTHON/GO/JAVACISA等保三级网络安全金融科技/数字金融软件/IT服务信息安全
岗位职责】
一、安全体系建设
1、负责体彩业务系统的整体安全架构规划与落地,确保符合《网络安全法》《数据安全法》《个人信息保护法》及体彩行业监管要求。
2、主导等保2.0(三级)等合规认证的持续改进与审计应对。
二、项目管理与交付
1、统筹网络安全相关项目的全生命周期管理(需求分析、方案设计、预算编制、招采、实施、验收),确保项目按时按质交付。
2、协调内外部资源(开发、运维、业务、第三方安全厂商),推动纵深防御建设、漏洞管理、渗透测试、红蓝演练等专项工作落地。
三、风险治理与合规
1、对接国家体彩中心、公安、网信办等监管机构,完成安全自查、专项检查及整改任务。
2、推动第三方供应链安全管控(供应商准入、代码审计、API接口安全)。
【任职要求】
1、本科及以上学历,计算机、信息安全相关专业,5年以上网络安全领域经验,2年以上安全项目管理经验。
2、熟悉金融/政务/大型互联网行业安全标准,有等保三级、ISO27001、PCI-DSS等合规项目实战经验。
3、精通主流安全技术(WAF、EDR、SOC、DLP、加密技术、零信任架构等),具备至少一门编程语言(Python/Go/Java)的脚本开发能力。
4、持有CISP、CISSP、PMP、CISA等认证者优先。
5、极强的跨部门沟通能力、PPT编写能力和汇报能力,能向业务相关领导清晰解释技术风险与投入产出比。
6、抗压能力强,能应对重大活动(如世界杯、欧洲杯期间、其他国家级重点保障时段)的安全保障高压场景。
一、安全体系建设
1、负责体彩业务系统的整体安全架构规划与落地,确保符合《网络安全法》《数据安全法》《个人信息保护法》及体彩行业监管要求。
2、主导等保2.0(三级)等合规认证的持续改进与审计应对。
二、项目管理与交付
1、统筹网络安全相关项目的全生命周期管理(需求分析、方案设计、预算编制、招采、实施、验收),确保项目按时按质交付。
2、协调内外部资源(开发、运维、业务、第三方安全厂商),推动纵深防御建设、漏洞管理、渗透测试、红蓝演练等专项工作落地。
三、风险治理与合规
1、对接国家体彩中心、公安、网信办等监管机构,完成安全自查、专项检查及整改任务。
2、推动第三方供应链安全管控(供应商准入、代码审计、API接口安全)。
【任职要求】
1、本科及以上学历,计算机、信息安全相关专业,5年以上网络安全领域经验,2年以上安全项目管理经验。
2、熟悉金融/政务/大型互联网行业安全标准,有等保三级、ISO27001、PCI-DSS等合规项目实战经验。
3、精通主流安全技术(WAF、EDR、SOC、DLP、加密技术、零信任架构等),具备至少一门编程语言(Python/Go/Java)的脚本开发能力。
4、持有CISP、CISSP、PMP、CISA等认证者优先。
5、极强的跨部门沟通能力、PPT编写能力和汇报能力,能向业务相关领导清晰解释技术风险与投入产出比。
6、抗压能力强,能应对重大活动(如世界杯、欧洲杯期间、其他国家级重点保障时段)的安全保障高压场景。
工作地点
北京朝阳区鹏龙大厦一层

认证资质
营业执照信息 人力资源服务许可证

更新于 今天




