工作職責(zé)
1、體系建設(shè):(1)主導(dǎo)構(gòu)建完善的網(wǎng)絡(luò)安全防護(hù)體系,涵蓋網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用及數(shù)據(jù)安全等領(lǐng)域,推動企業(yè)零信任體系安全設(shè)計與數(shù)據(jù)安全治理體系建設(shè);(2)定期評估行業(yè)安全趨勢與技術(shù)發(fā)展,持續(xù)優(yōu)化公司網(wǎng)絡(luò)安全策略、流程和標(biāo)準(zhǔn),保持安全體系的先進(jìn)性與適應(yīng)性。
2、安全監(jiān)測與防護(hù)管理:(1)統(tǒng)籌公司網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的安全監(jiān)測工作,搭建高效的安全監(jiān)測平臺,建立智能化安全威脅預(yù)警機制,及時發(fā)現(xiàn)并處理各類安全威脅和漏洞;(2)指導(dǎo)團(tuán)隊配置和維護(hù)安全設(shè)備(如防火墻、IDS/IPS、WAF 等),審核安全防護(hù)方案,確保網(wǎng)絡(luò)安全防護(hù)措施的有效性和可持續(xù)性。
3、漏洞與風(fēng)險管理:(1)建立全面的漏洞管理體系,組織定期的漏洞掃描和深度安全評估,識別潛在的安全風(fēng)險,制定優(yōu)先級修復(fù)計劃并跟蹤落實;(2)針對復(fù)雜安全漏洞,組織技術(shù)團(tuán)隊進(jìn)行深度分析與研究,在無法通過常規(guī)打補丁或升級方案解決時,主導(dǎo)制定有效的臨時規(guī)避和長期解決方案。
4、應(yīng)急響應(yīng):(1)制定并不斷完善公司安全事件應(yīng)急響應(yīng)計劃,組織開展應(yīng)急演練,提升團(tuán)隊?wèi)?yīng)急響應(yīng)能力;(2)在安全事件發(fā)生時,擔(dān)任應(yīng)急響應(yīng)總指揮,快速協(xié)調(diào)資源處理安全事件,深入調(diào)查事件根本原因,提出系統(tǒng)性改進(jìn)措施,防止類似事件再次發(fā)生。
5、安全策略與合規(guī):(1)確保公司信息安全符合國內(nèi)外相關(guān)法律法規(guī)(如等保、GDPR、ISO 27001 等)和行業(yè)標(biāo)準(zhǔn),組織開展合規(guī)性檢查與審計工作。
6、技術(shù)支持與培訓(xùn):(1)負(fù)責(zé)安全團(tuán)隊的組建、培養(yǎng)與管理,制定團(tuán)隊發(fā)展規(guī)劃,提升團(tuán)隊整體技術(shù)水平與安全服務(wù)能力;(2)為其他部門提供專業(yè)的網(wǎng)絡(luò)安全技術(shù)支持與指導(dǎo),協(xié)調(diào)解決跨部門安全相關(guān)問題,推動安全意識在企業(yè)內(nèi)的全面普及。
任職要求
1、教育背景:計算機科學(xué)、信息安全或相關(guān)專業(yè)本科及以上學(xué)歷。
2、工作經(jīng)驗:(1)8 年以上網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗,5 年以上團(tuán)隊管理經(jīng)驗,具備豐富的網(wǎng)絡(luò)安全架構(gòu)設(shè)計與防護(hù)技術(shù)實踐經(jīng)驗;(2)主導(dǎo)處理過重大網(wǎng)絡(luò)安全事件,熟悉完整的應(yīng)急響應(yīng)流程與事件管理體系,有大型企業(yè)安全管理經(jīng)驗者優(yōu)先。
3、專業(yè)技能:(1)精通常見的網(wǎng)絡(luò)安全技術(shù)和工具(如防火墻、IDS/IPS、防病毒軟件、漏洞掃描工具等),具備深度技術(shù)分析與解決方案制定能力;(2)精通代碼審計、web 安全、云安全、漏洞挖掘、SDLC 等多個領(lǐng)域,能夠全面把控企業(yè)安全技術(shù)體系;(3)主導(dǎo)過企業(yè)零信任體系安全設(shè)計、數(shù)據(jù)安全治理體系建設(shè)等相關(guān)工作,具備大型項目安全規(guī)劃與實施經(jīng)驗;(4)具備國家級網(wǎng)絡(luò)安全攻防演練(如 HW 行動)指揮經(jīng)驗或國際知名 CTF 競賽獲獎經(jīng)歷者優(yōu)先。
4、認(rèn)證要求:擁有以下認(rèn)證之一者優(yōu)先:CISSP、CISP、CEH、OSCP、CCSP、 CompTIA Security+等。