工作職責(zé)
1、網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì):基于業(yè)務(wù)流程設(shè)計(jì)分層安全架構(gòu),結(jié)合 TOGAF 框架驗(yàn)證防御體系有效性。
2、網(wǎng)絡(luò)安全規(guī)劃:制定安全路線圖,從合規(guī)基線建設(shè)到風(fēng)險(xiǎn)量化管理,主導(dǎo)漏洞平臺(tái)升級(jí)等技術(shù)項(xiàng)目落地。
3、威脅防御:部署 EDR/NDR/SIEM 工具鏈,基于滲透測(cè)試經(jīng)驗(yàn)優(yōu)化策略,阻斷勒索軟件與攻擊。
4、風(fēng)險(xiǎn)治理與應(yīng)急響應(yīng):組織紅藍(lán)隊(duì)演練,制定分場(chǎng)景應(yīng)急預(yù)案,通過桌面推演優(yōu)化取證流程與跨部門協(xié)作機(jī)制。
5、業(yè)務(wù)融合:推動(dòng) DevSecOps 落地,建立供應(yīng)商安全準(zhǔn)入機(jī)制。
工作要求
1、本科及以上學(xué)歷,計(jì)算機(jī)、軟件工程等相關(guān)專業(yè),具有5年以上安全管理工作經(jīng)驗(yàn)。
2、熟悉云計(jì)算架構(gòu)或組件安全特性,掌握 Python、Go 等編程語(yǔ)言。
3、具有架構(gòu)設(shè)計(jì)、攻防技術(shù)棧、新興技術(shù)安全落地經(jīng)驗(yàn),主導(dǎo)或深度參與過企業(yè)級(jí)網(wǎng)絡(luò)安全體系規(guī)劃與落地,具備紅藍(lán)隊(duì)演練、滲透測(cè)試、應(yīng)急響應(yīng)項(xiàng)目經(jīng)驗(yàn)。 4、具備規(guī)劃溝通、項(xiàng)目管理等能力。