崗位職責:
1、對照相關監(jiān)管機構、總行和公司經(jīng)營管理要求制定、完善信息科技風險管理相關的政策、程序和制度;
2、負責指導和監(jiān)督相關部門開展信息科技風險識別、評估、監(jiān)測、控制及報告工作;
3、制定公司主要系統(tǒng)的安全架構,對系統(tǒng)開發(fā)建設提出安全建議,參與業(yè)務評審、應用系統(tǒng)安全評審等相關需求;
4、長期關注最新安全動態(tài)和漏洞信息,協(xié)助修復漏洞并跟進漏洞的修復進度;
5、公司安排的其他相關工作。
任職要求:
1、有護網(wǎng)紅隊實戰(zhàn)經(jīng)驗,熟練滲透測試各流程;
2、帶隊或作為主力參加過國家網(wǎng)絡安全相關項目的工作經(jīng)驗,并獲得一定成績;
3、具有CISSP、OSCP、CISA證書認證者優(yōu)先。
說明:本崗位采用第三方外包用工方式,后續(xù)符合要求的人員可轉為正式用工。