岗位职责
(1)负责网络安全整体体系规划和建设;
(2)负责重点项目的安全架构设计和评审;
(3)协调和推动各项安全管控措施的落地,处理疑难问题;
(4)统筹建立安全知识库并标准化相关工作流程,提升运营效率;
(5)设计和建立安全运营观测指标,持续优化和改进,推动安全成熟度的不断提升;
(6)跟进安全发展最新趋势和安全新技术研究;
(7)评估现有安全管控体系的不足,提出整改建议并推进落地。
技能要求
(1)大学本科及以上学历,至少8年以上网络信息安全相关工作经验;
(2)熟悉路由和交换等网络基础知识;具备安全领域新趋势、新技术、新架构、新概念的研究能力,熟悉云计算、云平台、云原生、微服务、容器、持续集成的基本概念、架构和安全管控技术和产品;
(3)熟悉主流网络安全厂商和产品,如防火墙、IPS、WAF、流量安全分析、EDR、HIDS、漏扫、SOC等,了解不同厂商产品的优劣势并能指导评估和选型;
(4)熟悉sdl或devsecops等理论并有相关实践经验。对应用安全管控框架、流程、要点、技术工具有深入理解,有成功落地和运营经验;
(5)熟悉各类网络安全攻防技术及应用、熟悉常见的攻击方法、渗透技术和防御技术及相应解决方案;
(6)具备较强的沟通能力和协调能力,能够与团队成员、跨部门和其他相关人员进行有效的沟通和协调;
加分项
(1)具有金融行业集团的工作经验,能从集团视角协调和推动网络安全工作在全集团落地;
(2)具备5年以上金融行业甲方安全建设和运维管理经验;
(3)具备CISSP、CISM、CISA、CISP、CISP-PTE等信息安全类专业认证资格;
(4)具备良好的英语听、说、读、写能力,能够与国外团队进行有效协作和沟通;
(5)熟悉金融保险行业业务特点,行业监管动态和要求。