崗位職責(zé)
(1)負(fù)責(zé)網(wǎng)絡(luò)安全整體體系規(guī)劃和建設(shè);
(2)負(fù)責(zé)重點(diǎn)項(xiàng)目的安全架構(gòu)設(shè)計(jì)和評(píng)審;
(3)協(xié)調(diào)和推動(dòng)各項(xiàng)安全管控措施的落地,處理疑難問題;
(4)統(tǒng)籌建立安全知識(shí)庫(kù)并標(biāo)準(zhǔn)化相關(guān)工作流程,提升運(yùn)營(yíng)效率;
(5)設(shè)計(jì)和建立安全運(yùn)營(yíng)觀測(cè)指標(biāo),持續(xù)優(yōu)化和改進(jìn),推動(dòng)安全成熟度的不斷提升;
(6)跟進(jìn)安全發(fā)展最新趨勢(shì)和安全新技術(shù)研究;
(7)評(píng)估現(xiàn)有安全管控體系的不足,提出整改建議并推進(jìn)落地。
技能要求
(1)大學(xué)本科及以上學(xué)歷,至少8年以上網(wǎng)絡(luò)信息安全相關(guān)工作經(jīng)驗(yàn);
(2)熟悉路由和交換等網(wǎng)絡(luò)基礎(chǔ)知識(shí);具備安全領(lǐng)域新趨勢(shì)、新技術(shù)、新架構(gòu)、新概念的研究能力,熟悉云計(jì)算、云平臺(tái)、云原生、微服務(wù)、容器、持續(xù)集成的基本概念、架構(gòu)和安全管控技術(shù)和產(chǎn)品;
(3)熟悉主流網(wǎng)絡(luò)安全廠商和產(chǎn)品,如防火墻、IPS、WAF、流量安全分析、EDR、HIDS、漏掃、SOC等,了解不同廠商產(chǎn)品的優(yōu)劣勢(shì)并能指導(dǎo)評(píng)估和選型;
(4)熟悉sdl或devsecops等理論并有相關(guān)實(shí)踐經(jīng)驗(yàn)。對(duì)應(yīng)用安全管控框架、流程、要點(diǎn)、技術(shù)工具有深入理解,有成功落地和運(yùn)營(yíng)經(jīng)驗(yàn);
(5)熟悉各類網(wǎng)絡(luò)安全攻防技術(shù)及應(yīng)用、熟悉常見的攻擊方法、滲透技術(shù)和防御技術(shù)及相應(yīng)解決方案;
(6)具備較強(qiáng)的溝通能力和協(xié)調(diào)能力,能夠與團(tuán)隊(duì)成員、跨部門和其他相關(guān)人員進(jìn)行有效的溝通和協(xié)調(diào);
加分項(xiàng)
(1)具有金融行業(yè)集團(tuán)的工作經(jīng)驗(yàn),能從集團(tuán)視角協(xié)調(diào)和推動(dòng)網(wǎng)絡(luò)安全工作在全集團(tuán)落地;
(2)具備5年以上金融行業(yè)甲方安全建設(shè)和運(yùn)維管理經(jīng)驗(yàn);
(3)具備CISSP、CISM、CISA、CISP、CISP-PTE等信息安全類專業(yè)認(rèn)證資格;
(4)具備良好的英語(yǔ)聽、說(shuō)、讀、寫能力,能夠與國(guó)外團(tuán)隊(duì)進(jìn)行有效協(xié)作和溝通;
(5)熟悉金融保險(xiǎn)行業(yè)業(yè)務(wù)特點(diǎn),行業(yè)監(jiān)管動(dòng)態(tài)和要求。