工作職責:
????1.負責制定公司的總體安全規(guī)劃,推動落實公司在系統(tǒng)、網(wǎng)絡、應用、數(shù)據(jù)等方面的總體安全設(shè)計、策略、規(guī)范、標準和流程制定和落地
????2.負責企業(yè)安全運營建設(shè)規(guī)劃,參與基礎(chǔ)安全、OA安全、移動安全、云平臺安全、數(shù)據(jù)安全、內(nèi)網(wǎng)安全等方向,指導技術(shù)項目的落地
????3.負責對安全建設(shè)項目進行安全評審,及時發(fā)現(xiàn)安全風險并預防,確保各項安全建設(shè)形成所需安全能力的覆蓋并達到預期效果
????4.負責并指導各重點業(yè)務架構(gòu)的安全設(shè)計,指導設(shè)計通用的安全框架、安全組件及安全解決方案,指導安全團隊進行DEVOPS、SDL工作
????5.負責指導設(shè)計安全檢測、監(jiān)控或阻斷系統(tǒng),并指導優(yōu)化安全規(guī)則或模型
????6.負責跟蹤國內(nèi)外安全發(fā)展方向,對標行業(yè)內(nèi)***實踐,指導公司安全的發(fā)展方向
????7.負責對總體安全運營體系進行評估,確保安全各環(huán)節(jié)的控制點有效落地并得用
????任職要求
????1.本科以上學歷,計算機、信息安全等相關(guān)專業(yè)
????2.具有5年以上安全從業(yè)經(jīng)驗,具備互聯(lián)網(wǎng)或者大型企業(yè)的安全設(shè)計和項目部署經(jīng)驗
????3.熟悉企業(yè)面臨的主要安全風險和緩解手段,熟悉需求、開發(fā)、設(shè)計、運維等環(huán)節(jié)的風險控制
????4.熟悉DEVOPS、SDL安全開發(fā)過程和安全控制點
????5熟悉常見安全漏洞的原理,利用方式及解決方案,有處理過木馬、病毒、入侵、網(wǎng)絡攻擊等突發(fā)安全事件經(jīng)驗