崗位職責:
1.網絡安全專項管理:負責銀行內部網絡的安全規劃、部署及日常運維,包括防火墻、入侵檢測/防御系統(IDS/IPS)、終端安全管理等;定期開展網絡安全風險評估、滲透測試及漏洞修復,確保網絡架構符合金融行業安全合規要求(如等保2.0、PCI DSS、銀監會/人行相關規范);
2.網絡安全運維與防控:監控和分析安全日志,快速響應并處置網絡攻擊、數據泄露等安全事件,制定應急預案并組織演練;
3.軟件信息安全管理:負責自建信息科技系統的安全規范管理、監督及公司合作的第三方軟件供應商的軟件安全合規審核、監督;
4.合規與審計支持:配合完成監管機構(如銀保監會、央行、母行等)安全檢查,提供技術文檔及整改方案;制定并維護內部安全管理制度、操作規范,定期組織安全培訓提升全員安全意識。
任職要求:
1.學歷背景:本科及以上學歷,計算機科學、網絡安全、信息安全等相關專業;
2.工作經驗:至少3年金融行業(銀行/保險/證券)或金融科技公司安全及運維等技術崗位經驗,熟悉銀行業務系統及網絡架構;主導或深度參與過銀行核心系統、支付清算、網上銀行等場景的安全建設項目者優先;參與過網絡安全攻防演練優先;有過網絡與信息系統運維經驗的優先;
3.安全技術要求:精通網絡安全技術,熟悉防火墻、WAF、VPN、漏洞掃描工具(如Nessus、Nexpose)、日志分析(如SIEM)等;熟悉金融行業安全標準:等保2.0、ISO 27001、GDPR、《金融行業網絡安全等級保護實施指引》等;掌握軟件安全開發實踐:熟悉OWASP TOP 10、安全編碼規范、代碼審計工具(如Fortify、Checkmarx);
4.安全證書要求(滿足其一):CISSP、CISP、CISA、CCSP、ISO 27001 LA等認證;有金融行業網絡安全相關培訓證書(如銀行科技風險管理認證)優先;
5.具備優秀的風險意識與合規思維,抗壓能力強,良好的跨部門協作能力,能有效對接技術團隊、業務部門及外部監管機構。