工作職責(zé):
1.負(fù)責(zé)主導(dǎo)安全運(yùn)營體系優(yōu)化,涵蓋安全監(jiān)測(cè)、應(yīng)急響應(yīng)、安全漏洞管理及供應(yīng)鏈安全等,確保體系高效運(yùn)行;
2組織參與內(nèi)外部的攻防清練,制定溪練方案及防護(hù)措施;
3負(fù)責(zé)安全事件應(yīng)急處置,完善相關(guān)預(yù)案及協(xié)作機(jī)制。
4.主導(dǎo)信息系納安全架構(gòu)的設(shè)計(jì)與評(píng)審,保障系統(tǒng)安全性和合規(guī)性;
5,持續(xù)開展前沿技術(shù)及新型技術(shù)網(wǎng)險(xiǎn)研究,如應(yīng)用創(chuàng)新、大模型等,推動(dòng)防御體系選代升級(jí);
6完成公司交辦的其他工作。
任職資格:
1.本科及以上學(xué)歷,計(jì)算機(jī)、網(wǎng)絡(luò)安全、信息安全等相關(guān)專業(yè)優(yōu)先;
2.3年以上網(wǎng)絡(luò)和信息安全工作經(jīng)驗(yàn),有零售行業(yè)信息安全經(jīng)驗(yàn)者優(yōu)先;
3.精通數(shù)據(jù)安全管控策略和網(wǎng)絡(luò)攻防技術(shù)原理,熟練運(yùn)用主流安全運(yùn)營工具和平臺(tái);
4.熟悉國內(nèi)外網(wǎng)絡(luò)和信息安全法規(guī)和行業(yè)標(biāo)準(zhǔn),如網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、等保標(biāo)準(zhǔn)、GDPR等;
5具備網(wǎng)絡(luò)安全實(shí)網(wǎng)政防演練經(jīng)驗(yàn),有省級(jí)以上網(wǎng)絡(luò)和信息安全技能競賽獲獎(jiǎng)?wù)邇?yōu)先;
6.邏輯嚴(yán)密、責(zé)任0強(qiáng)、細(xì)致認(rèn)真,具備優(yōu)秀的自驅(qū)學(xué)習(xí)能力、問題解決能力及跨部門協(xié)作意識(shí);
7.具備CISP、CISSP、網(wǎng)絡(luò)安全管理員等證書者優(yōu)先: