一、戰(zhàn)略規(guī)劃與體系設(shè)計
1、網(wǎng)絡(luò)安全架構(gòu)設(shè)計:基于業(yè)務(wù)流程設(shè)計分層安全架構(gòu)(邊界 / 數(shù)據(jù) / 應(yīng)用層),結(jié)合 TOGAF 框架與 MITRE ATT&CK 驗證防御體系有效性。
2、網(wǎng)絡(luò)安全規(guī)劃:制定 3-5 年安全路線圖,從合規(guī)基線建設(shè)到風(fēng)險量化管理,主導(dǎo)漏洞平臺升級等技術(shù)項目落地。
3、合規(guī)制度:結(jié)合行業(yè)合規(guī)要求(如等保 / ISO 27001)搭建制度矩陣,定義數(shù)據(jù)分類、事件上報等標(biāo)準(zhǔn)化流程。
二、技術(shù)縱深與攻防實踐
1、威脅防御:部署 EDR/NDR/SIEM 工具鏈,基于滲透測試經(jīng)驗優(yōu)化 WAF/IPS 策略,阻斷勒索軟件與 APT 攻擊。安全監(jiān)測與事件響應(yīng),識別潛在的安全威脅,包括安全威脅的監(jiān)測、分析、研判和處置。
2、新興技術(shù):規(guī)劃云原生(容器安全 + 服務(wù)網(wǎng)格)、IoT(接入認(rèn)證 + 固件加密)、AI(模型安全 + 對抗樣本檢測)的安全架構(gòu)。評估并引入適合企業(yè)的解決方案
三、風(fēng)險治理與應(yīng)急響應(yīng)
1、紅藍(lán)對抗:組織紅藍(lán)隊演練模擬供應(yīng)鏈攻擊 / APT 入侵,將攻擊手法轉(zhuǎn)化為防御規(guī)則(如 WAF 正則表達(dá)式)。
2、應(yīng)急響應(yīng):制定分場景應(yīng)急預(yù)案(勒索軟件 / 數(shù)據(jù)泄露),通過桌面推演優(yōu)化取證流程與跨部門協(xié)作機制。
四、跨領(lǐng)域協(xié)作與賦能
1、業(yè)務(wù)融合:推動 DevSecOps 落地(CI/CD 嵌入安全掃描),建立供應(yīng)商安全準(zhǔn)入機制(ISO 認(rèn)證 + 滲透測試要求)。
2、培訓(xùn)文化:設(shè)計分層安全培訓(xùn)體系(管理層案例教學(xué) / 員工釣魚模擬 / 技術(shù)層認(rèn)證培訓(xùn)),提升全員安全意識。
任職資格:一、技術(shù)能力要求?
1、架構(gòu)設(shè)計能力:精通 TOGAF、SABSA 等架構(gòu)框架,能基于業(yè)務(wù)流程設(shè)計分層安全架構(gòu)(邊界、數(shù)據(jù)、應(yīng)用層);熟悉 MITRE ATT&CK 矩陣,可用于評估防御體系完整性。?
2、攻防技術(shù)棧:熟練使用滲透測試工具(Burp Suite、Nmap、Metasploit),具備漏洞挖掘與利用經(jīng)驗;掌握 EDR、NDR、SIEM 等安全工具的策略配置與日志分析,能優(yōu)化 WAF、IPS 規(guī)則抵御勒索軟件、APT 攻擊。?
3、新興技術(shù)安全:熟悉云原生安全(Kubernetes 安全、容器鏡像掃描)、IoT 安全(設(shè)備認(rèn)證、固件加密)、AI 安全(模型對抗攻擊檢測);具備 CASB、零信任架構(gòu)(ZTNA)等方案設(shè)計與落地經(jīng)驗。?
二、項目經(jīng)驗要求?
1、體系建設(shè)經(jīng)驗:主導(dǎo)或深度參與過企業(yè)級網(wǎng)絡(luò)安全體系規(guī)劃與落地,有從 0 到 1 搭建安全架構(gòu)或優(yōu)化現(xiàn)有體系的案例,熟悉等保 2.0、ISO 27001 等標(biāo)準(zhǔn)的實施流程。?
2、實戰(zhàn)項目經(jīng)驗:具備紅藍(lán)隊演練、滲透測試、應(yīng)急響應(yīng)項目經(jīng)驗,例如成功處理過勒索軟件攻擊、數(shù)據(jù)泄露事件;或主導(dǎo)過供應(yīng)鏈安全攻防演練、DevSecOps 安全左移項目。?
3、新興技術(shù)項目:有云遷移安全規(guī)劃、IoT 設(shè)備安全接入、AI 模型安全審計等項目經(jīng)驗,能評估并引入適合企業(yè)的解決方案。?
三、軟技能與管理能力?
1、規(guī)劃與溝通能力:具備戰(zhàn)略規(guī)劃思維,能制定 3-5 年安全路線圖;擅長跨部門協(xié)作,可推動安全需求融入業(yè)務(wù)流程(如 DevSecOps 落地),并向非技術(shù)高管匯報安全方案與預(yù)算。?
2、項目管理能力:能主導(dǎo)漏洞管理平臺升級、SOC 建設(shè)等大型安全項目,協(xié)調(diào)資源并把控進(jìn)度與質(zhì)量。?
3、團隊管理與培訓(xùn)能力:有安全團隊管理經(jīng)驗,能設(shè)計分層培訓(xùn)體系(管理層、技術(shù)層、全員),提升團隊攻防技術(shù)能力與企業(yè)安全文化。
加分項:
1、熟悉云計算架構(gòu)或組件安全特性、發(fā)表過高質(zhì)量滲透測試文章、具有大型項目滲透經(jīng)驗
2、掌握 Python、Go 等編程語言,能編寫自動化安全腳本或工具。