核心職責:
1、戰(zhàn)略與體系咨詢:作為項目核心,主導或深度參與高端客戶咨詢項目,負責制定網(wǎng)絡安全戰(zhàn)略、設計安全體系架構(gòu)、規(guī)劃數(shù)據(jù)安全治理框架。
2、高端項目交付:獨立負責或領導大型、復雜咨詢項目的端到端交付。從需求洞察、現(xiàn)狀評估、差距分析,到體系化方案設計與報告撰寫,并最終向客戶管理層進行成果匯報,展現(xiàn)安全價值。
3、解決方案架構(gòu):基于客戶的行業(yè)特性、業(yè)務場景及合規(guī)要求(如等保2.0、數(shù)據(jù)安全法、關基條例、ISO 27001、NIST CSF等),設計兼具前瞻性視野與可行性落地的技術及管理解決方案,確保規(guī)劃能夠有效落地。
4、知識賦能與品牌建設:系統(tǒng)化沉淀項目經(jīng)驗,形成可復用的方法論、工具和知識資產(chǎn);積極參與內(nèi)部團隊培訓與指導,提升團隊整體咨詢能力與交付質(zhì)量,塑造團隊的專業(yè)品牌形象。
5、前沿洞察與價值轉(zhuǎn)化: 持續(xù)追蹤國內(nèi)外網(wǎng)絡安全政策法規(guī)、技術趨勢和威脅情報,并具備將其轉(zhuǎn)化為對客戶有實際商業(yè)價值的洞察與戰(zhàn)略性建議的能力。
6、戰(zhàn)略思維與業(yè)務洞察: 能快速理解客戶業(yè)務模式和戰(zhàn)略目標,將安全需求與業(yè)務發(fā)展相結(jié)合,用高管能聽懂的語言闡述安全價值與投資回報。
7、結(jié)構(gòu)化分析與解決問題能力: 面對模糊、復雜的客戶需求,能運用結(jié)構(gòu)化的方法論進行拆解、分析,并提出創(chuàng)新性、系統(tǒng)性且可執(zhí)行的解決方案。
任職要求:
1、學歷與專業(yè): 統(tǒng)招本科及以上學歷,計算機、信息安全、管理信息系統(tǒng)等相關專業(yè)。
2、經(jīng)驗背景: 8年以上網(wǎng)絡安全領域工作經(jīng)驗,其中至少5年專注于安全戰(zhàn)略規(guī)劃、風險管理、安全體系咨詢或企業(yè)級解決方案架構(gòu)設計工作。
3、項目履歷: 必須具備主導或作為核心成員,參與大型企業(yè)(尤其是央企、金融、能源、互聯(lián)網(wǎng)等行業(yè))網(wǎng)絡安全整體規(guī)劃、體系建設或治理改進類項目的成功經(jīng)驗。
4、知識體系: 精通國內(nèi)網(wǎng)絡安全等級保護2.0、數(shù)據(jù)安全法、關基條例等法律法規(guī);熟悉ISO27001、NIST CSF、ITIL等國際主流標準與最佳實踐框架。
5、資質(zhì)認證: 持有CISSP、CISM、CISA、ISO 27001 LA、CISP-A等一項或多項權威認證者優(yōu)先。