崗位職責(zé):
1. 監(jiān)督安全產(chǎn)品運(yùn)維團(tuán)隊(duì)及安全事件響應(yīng)團(tuán)隊(duì)的日?;顒?dòng),確保團(tuán)隊(duì)聚焦核心優(yōu)先事項(xiàng)。
2. 維護(hù)安全運(yùn)營(yíng)中心的文檔體系,動(dòng)態(tài)更新以應(yīng)對(duì)不斷演變的威脅態(tài)勢(shì)。
3. 持續(xù)優(yōu)化安全框架,提升對(duì)新興威脅的防御能力,保持技術(shù)前瞻性。
4. 完善事件響應(yīng)機(jī)制,落實(shí)與組織目標(biāo)一致的風(fēng)險(xiǎn)管理策略,降低潛在業(yè)務(wù)影響。
5. 識(shí)別安全運(yùn)維及安全事件響應(yīng)中的瓶頸障礙,推動(dòng)問題解決效率提升。
6. 打造高效協(xié)作團(tuán)隊(duì),通過指導(dǎo)、培訓(xùn)及職業(yè)發(fā)展計(jì)劃,培養(yǎng)主動(dòng)型網(wǎng)絡(luò)安全人才梯隊(duì)。
7. 作為安全運(yùn)維團(tuán)隊(duì)負(fù)責(zé)人與全球安全團(tuán)隊(duì)及其他業(yè)務(wù)單元安全團(tuán)隊(duì)建立常態(tài)化溝通機(jī)制,確保安全策略與全球標(biāo)準(zhǔn)在亞太區(qū)內(nèi)的對(duì)齊。
8. 定期輸出安全運(yùn)營(yíng)報(bào)告,向管理層匯報(bào)安全態(tài)勢(shì)。
任職要求:
教育:
信息安全、IT等相關(guān)專業(yè)本科及以上學(xué)歷。
經(jīng)驗(yàn):
1. 8年以上網(wǎng)絡(luò)安全經(jīng)驗(yàn),3年以上團(tuán)隊(duì)管理經(jīng)驗(yàn)。
2. 熟悉SOC運(yùn)營(yíng)、熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品及解決方案如EDR、PAM、SIEM等
3. 了解IT/OT/ICS安全框架和常見風(fēng)險(xiǎn),有相關(guān)經(jīng)驗(yàn)者優(yōu)先。
4. 優(yōu)秀的解決問題的能力和分析思維能力,具備主動(dòng)擔(dān)當(dāng)意識(shí),能獨(dú)立推動(dòng)問題解決并承擔(dān)責(zé)任。
5. 優(yōu)秀的人際溝通、團(tuán)隊(duì)協(xié)作與表達(dá)能力(包括口頭與書面)。
6. 優(yōu)秀的中英文口語和書寫能力
7. 能夠?qū)?fù)雜技術(shù)問題轉(zhuǎn)化為非技術(shù)受眾易于理解的語言,確保信息傳遞清晰準(zhǔn)確。
8. 有CISSP、CISA或PMP等證書優(yōu)先