崗位職責(zé):
1、終端安全管理體系從零構(gòu)建
負(fù)責(zé)企業(yè)終端安全體系的全面規(guī)劃、設(shè)計(jì)與實(shí)施,包括終端安全戰(zhàn)略制定、生命周期管理框架搭建(部署、策略、漏洞、響應(yīng))。
主導(dǎo)終端安全基線(xiàn)標(biāo)準(zhǔn)的制定,涵蓋PC、移動(dòng)設(shè)備、IoT設(shè)備等多元化終端的安全配置規(guī)范。
結(jié)合零信任、安全代理等前沿技術(shù),設(shè)計(jì)符合企業(yè)業(yè)務(wù)需求及合規(guī)要求(如等保2.0、GDPR)的終端防護(hù)架構(gòu)。
2、全流程漏洞管理與高級(jí)威脅應(yīng)對(duì)
建立漏洞全生命周期管理機(jī)制,覆蓋掃描、風(fēng)險(xiǎn)評(píng)估、補(bǔ)丁驗(yàn)證及修復(fù)閉環(huán),確保高風(fēng)險(xiǎn)漏洞修復(fù)率≥95%。
主導(dǎo)復(fù)雜安全事件(如APT攻擊、勒索病毒)的應(yīng)急響應(yīng),設(shè)計(jì)并優(yōu)化應(yīng)急預(yù)案,開(kāi)展年度演練≥4次。
整合威脅情報(bào)與AI驅(qū)動(dòng)檢測(cè)技術(shù),構(gòu)建主動(dòng)防御體系,提升對(duì)未知威脅的預(yù)警和攔截能力。
3、跨部門(mén)協(xié)同與資源整合
推動(dòng)終端安全策略與IT、業(yè)務(wù)系統(tǒng)的深度融合,解決技術(shù)兼容性問(wèn)題,確保安全防護(hù)無(wú)死角。
協(xié)調(diào)供應(yīng)商資源,主導(dǎo)終端安全產(chǎn)品(如EDR、DLP)的選型、測(cè)試、部署及持續(xù)優(yōu)化,建立多廠(chǎng)商協(xié)同機(jī)制。
搭建內(nèi)部安全知識(shí)庫(kù),組織全員安全意識(shí)培訓(xùn),覆蓋率≥90%,并推動(dòng)安全文化落地。
4、合規(guī)落地與持續(xù)優(yōu)化
確保終端安全管理體系符合網(wǎng)絡(luò)安全法、等級(jí)保護(hù)等法規(guī)要求,主導(dǎo)內(nèi)外部審計(jì)材料準(zhǔn)備與合規(guī)整改。
通過(guò)數(shù)據(jù)分析與安全態(tài)勢(shì)評(píng)估,持續(xù)優(yōu)化安全策略,提升終端安全防護(hù)效能。
任職要求:
1、本科及以上
2、計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、信息系統(tǒng)或相關(guān)專(zhuān)業(yè)
3、3年以上終端安全體系建設(shè)經(jīng)驗(yàn),主導(dǎo)過(guò)至少1個(gè)企業(yè)級(jí)安全項(xiàng)目從規(guī)劃到落地的全過(guò)程
4、持有CISSP/CISA/CISP證書(shū)