崗位職責(zé):
1、對(duì)照相關(guān)監(jiān)管機(jī)構(gòu)、總行和公司經(jīng)營管理要求制定、完善信息科技風(fēng)險(xiǎn)管理相關(guān)的政策、程序和制度;
2、負(fù)責(zé)指導(dǎo)和監(jiān)督相關(guān)部門開展信息科技風(fēng)險(xiǎn)識(shí)別、評(píng)估、監(jiān)測(cè)、控制及報(bào)告工作;
3、制定公司主要系統(tǒng)的安全架構(gòu),對(duì)系統(tǒng)開發(fā)建設(shè)提出安全建議,參與業(yè)務(wù)評(píng)審、應(yīng)用系統(tǒng)安全評(píng)審等相關(guān)需求;
4、長(zhǎng)期關(guān)注最新安全動(dòng)態(tài)和漏洞信息,協(xié)助修復(fù)漏洞并跟進(jìn)漏洞的修復(fù)進(jìn)度;
5、公司安排的其他相關(guān)工作。
任職要求:
1、有護(hù)網(wǎng)紅隊(duì)實(shí)戰(zhàn)經(jīng)驗(yàn),熟練滲透測(cè)試各流程;
2、帶隊(duì)或作為主力參加過國家網(wǎng)絡(luò)安全相關(guān)項(xiàng)目的工作經(jīng)驗(yàn),并獲得一定成績(jī);
3、具有CISSP、OSCP、CISA證書認(rèn)證者優(yōu)先。
說明:本崗位采用第三方外包用工方式,后續(xù)符合要求的人員可轉(zhuǎn)為正式用工。