崗位職責(zé):
1.網(wǎng)絡(luò)安全專(zhuān)項(xiàng)管理:負(fù)責(zé)銀行內(nèi)部網(wǎng)絡(luò)的安全規(guī)劃、部署及日常運(yùn)維,包括防火墻、入侵檢測(cè)/防御系統(tǒng)(IDS/IPS)、終端安全管理等;定期開(kāi)展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試及漏洞修復(fù),確保網(wǎng)絡(luò)架構(gòu)符合金融行業(yè)安全合規(guī)要求(如等保2.0、PCI DSS、銀監(jiān)會(huì)/人行相關(guān)規(guī)范);
2.網(wǎng)絡(luò)安全運(yùn)維與防控:監(jiān)控和分析安全日志,快速響應(yīng)并處置網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全事件,制定應(yīng)急預(yù)案并組織演練;
3.軟件信息安全管理:負(fù)責(zé)自建信息科技系統(tǒng)的安全規(guī)范管理、監(jiān)督及公司合作的第三方軟件供應(yīng)商的軟件安全合規(guī)審核、監(jiān)督;
4.合規(guī)與審計(jì)支持:配合完成監(jiān)管機(jī)構(gòu)(如銀保監(jiān)會(huì)、央行、母行等)安全檢查,提供技術(shù)文檔及整改方案;制定并維護(hù)內(nèi)部安全管理制度、操作規(guī)范,定期組織安全培訓(xùn)提升全員安全意識(shí)。
任職要求:
1.學(xué)歷背景:本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專(zhuān)業(yè);
2.工作經(jīng)驗(yàn):至少3年金融行業(yè)(銀行/保險(xiǎn)/證券)或金融科技公司安全及運(yùn)維等技術(shù)崗位經(jīng)驗(yàn),熟悉銀行業(yè)務(wù)系統(tǒng)及網(wǎng)絡(luò)架構(gòu);主導(dǎo)或深度參與過(guò)銀行核心系統(tǒng)、支付清算、網(wǎng)上銀行等場(chǎng)景的安全建設(shè)項(xiàng)目者優(yōu)先;參與過(guò)網(wǎng)絡(luò)安全攻防演練優(yōu)先;有過(guò)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)維經(jīng)驗(yàn)的優(yōu)先;
3.安全技術(shù)要求:精通網(wǎng)絡(luò)安全技術(shù),熟悉防火墻、WAF、VPN、漏洞掃描工具(如Nessus、Nexpose)、日志分析(如SIEM)等;熟悉金融行業(yè)安全標(biāo)準(zhǔn):等保2.0、ISO 27001、GDPR、《金融行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指引》等;掌握軟件安全開(kāi)發(fā)實(shí)踐:熟悉OWASP TOP 10、安全編碼規(guī)范、代碼審計(jì)工具(如Fortify、Checkmarx);
4.安全證書(shū)要求(滿(mǎn)足其一):CISSP、CISP、CISA、CCSP、ISO 27001 LA等認(rèn)證;有金融行業(yè)網(wǎng)絡(luò)安全相關(guān)培訓(xùn)證書(shū)(如銀行科技風(fēng)險(xiǎn)管理認(rèn)證)優(yōu)先;
5.具備優(yōu)秀的風(fēng)險(xiǎn)意識(shí)與合規(guī)思維,抗壓能力強(qiáng),良好的跨部門(mén)協(xié)作能力,能有效對(duì)接技術(shù)團(tuán)隊(duì)、業(yè)務(wù)部門(mén)及外部監(jiān)管機(jī)構(gòu)。