工作職責
1、體系建設:(1)主導構建完善的網絡安全防護體系,涵蓋網絡、系統、應用及數據安全等領域,推動企業零信任體系安全設計與數據安全治理體系建設;(2)定期評估行業安全趨勢與技術發展,持續優化公司網絡安全策略、流程和標準,保持安全體系的先進性與適應性。
2、安全監測與防護管理:(1)統籌公司網絡、系統和應用的安全監測工作,搭建高效的安全監測平臺,建立智能化安全威脅預警機制,及時發現并處理各類安全威脅和漏洞;(2)指導團隊配置和維護安全設備(如防火墻、IDS/IPS、WAF 等),審核安全防護方案,確保網絡安全防護措施的有效性和可持續性。
3、漏洞與風險管理:(1)建立全面的漏洞管理體系,組織定期的漏洞掃描和深度安全評估,識別潛在的安全風險,制定優先級修復計劃并跟蹤落實;(2)針對復雜安全漏洞,組織技術團隊進行深度分析與研究,在無法通過常規打補丁或升級方案解決時,主導制定有效的臨時規避和長期解決方案。
4、應急響應:(1)制定并不斷完善公司安全事件應急響應計劃,組織開展應急演練,提升團隊應急響應能力;(2)在安全事件發生時,擔任應急響應總指揮,快速協調資源處理安全事件,深入調查事件根本原因,提出系統性改進措施,防止類似事件再次發生。
5、安全策略與合規:(1)確保公司信息安全符合國內外相關法律法規(如等保、GDPR、ISO 27001 等)和行業標準,組織開展合規性檢查與審計工作。
6、技術支持與培訓:(1)負責安全團隊的組建、培養與管理,制定團隊發展規劃,提升團隊整體技術水平與安全服務能力;(2)為其他部門提供專業的網絡安全技術支持與指導,協調解決跨部門安全相關問題,推動安全意識在企業內的全面普及。
任職要求
1、教育背景:計算機科學、信息安全或相關專業本科及以上學歷。
2、工作經驗:(1)8 年以上網絡安全相關工作經驗,5 年以上團隊管理經驗,具備豐富的網絡安全架構設計與防護技術實踐經驗;(2)主導處理過重大網絡安全事件,熟悉完整的應急響應流程與事件管理體系,有大型企業安全管理經驗者優先。
3、專業技能:(1)精通常見的網絡安全技術和工具(如防火墻、IDS/IPS、防病毒軟件、漏洞掃描工具等),具備深度技術分析與解決方案制定能力;(2)精通代碼審計、web 安全、云安全、漏洞挖掘、SDLC 等多個領域,能夠全面把控企業安全技術體系;(3)主導過企業零信任體系安全設計、數據安全治理體系建設等相關工作,具備大型項目安全規劃與實施經驗;(4)具備國家級網絡安全攻防演練(如 HW 行動)指揮經驗或國際知名 CTF 競賽獲獎經歷者優先。
4、認證要求:擁有以下認證之一者優先:CISSP、CISP、CEH、OSCP、CCSP、 CompTIA Security+等。