崗位職責:
1.網(wǎng)絡安全專項管理:負責銀行內(nèi)部網(wǎng)絡的安全規(guī)劃、部署及日常運維,包括防火墻、入侵檢測/防御系統(tǒng)(IDS/IPS)、終端安全管理等;定期開展網(wǎng)絡安全風險評估、滲透測試及漏洞修復,確保網(wǎng)絡架構符合金融行業(yè)安全合規(guī)要求(如等保2.0、PCI DSS、銀監(jiān)會/人行相關規(guī)范);
2.網(wǎng)絡安全運維與防控:監(jiān)控和分析安全日志,快速響應并處置網(wǎng)絡攻擊、數(shù)據(jù)泄露等安全事件,制定應急預案并組織演練;
3.軟件信息安全管理:負責自建信息科技系統(tǒng)的安全規(guī)范管理、監(jiān)督及公司合作的第三方軟件供應商的軟件安全合規(guī)審核、監(jiān)督;
4.合規(guī)與審計支持:配合完成監(jiān)管機構(如銀保監(jiān)會、央行、母行等)安全檢查,提供技術文檔及整改方案;制定并維護內(nèi)部安全管理制度、操作規(guī)范,定期組織安全培訓提升全員安全意識。
任職要求:
1.學歷背景:本科及以上學歷,計算機科學、網(wǎng)絡安全、信息安全等相關專業(yè);
2.工作經(jīng)驗:至少3年金融行業(yè)(銀行/保險/證券)或金融科技公司安全及運維等技術崗位經(jīng)驗,熟悉銀行業(yè)務系統(tǒng)及網(wǎng)絡架構;主導或深度參與過銀行核心系統(tǒng)、支付清算、網(wǎng)上銀行等場景的安全建設項目者優(yōu)先;參與過網(wǎng)絡安全攻防演練優(yōu)先;有過網(wǎng)絡與信息系統(tǒng)運維經(jīng)驗的優(yōu)先;
3.安全技術要求:精通網(wǎng)絡安全技術,熟悉防火墻、WAF、VPN、漏洞掃描工具(如Nessus、Nexpose)、日志分析(如SIEM)等;熟悉金融行業(yè)安全標準:等保2.0、ISO 27001、GDPR、《金融行業(yè)網(wǎng)絡安全等級保護實施指引》等;掌握軟件安全開發(fā)實踐:熟悉OWASP TOP 10、安全編碼規(guī)范、代碼審計工具(如Fortify、Checkmarx);
4.安全證書要求(滿足其一):CISSP、CISP、CISA、CCSP、ISO 27001 LA等認證;有金融行業(yè)網(wǎng)絡安全相關培訓證書(如銀行科技風險管理認證)優(yōu)先;
5.具備優(yōu)秀的風險意識與合規(guī)思維,抗壓能力強,良好的跨部門協(xié)作能力,能有效對接技術團隊、業(yè)務部門及外部監(jiān)管機構。