职位描述
1、负责研究法律法规和安全标准,深入洞察客户的安全诉求,构建和运营系统安全策略库,包括但不限于风险和弱点识别策略、数据识别策略、漏洞扫描以及安全防护策略等;
2、基于业务现状和安全场景定义风险行为和数据特征,研究高效的安全防护策略,结合系统功能特性设计策略模型,保证策略能在系统内有效执行;
3、独立完成或推动开发团队完成安全策略的开发、测试、调优,跟踪策略的落地效果,为策略识别效率、准确率及业务效果负责;
4、持续丰富和完善安全策略库,构建竞争优势;
5、参与项目POC和项目交付工作,负责产品运营指导和安全策略实施,确保产品落地效果。
职位要求:
1、本科及以上学历,具备3年以上安全产品运营、安全策略运营或安全策略开发的相关工作经验;
2、熟悉网络安全、数据安全、应用安全等相关行业知识和典型产品,对安全法律法规、行业标准、管控要求等有深入的研究;
3、熟悉数据分类分级、用户行为分析、漏洞扫描或网络安全攻防等相关策略,至少主导开发或运营过其中一类安全策略并取得有效的成果;
4、具备正则表达式编写和调优能力,具备良好的特征归纳和模型抽象能力,拥有出色的学习能力;
5、具备极强的驱动力和责任感,具备优秀的跨团队协作能力,能有效推动工作落地;
6、具备数据分析、模型编写和训练或开发能力的优先。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕