到岗时间:不限
婚况要求:不限
岗位职责:
1、安全策略与合规管理
负责公司整体信息安全策略的制定、实施与优化,确保符合国内外安全标准(如GDPR、等保2.0、ISO 27001等)。定期评估公司业务合规性,识别潜在风险并提供改进方案。
2、安全防护体系建设
设计并维护网络安全架构,包括防火墙、IDS/IPS、WAF、零信任等安全设备的部署与管理。主导安全漏洞扫描、渗透测试及代码审计,推动修复高危漏洞。
3、安全事件响应
监控安全日志与威胁情报,实时响应安全事件(如DDoS攻击、数据泄露、恶意软件等)。主导安全事件调查与根因分析,制定应急预案并优化防御机制。
4、数据安全与隐私保护
制定数据分类分级保护策略,推动加密、脱敏、访问控制等技术的落地。参与隐私计算、数据安全治理等项目,保障用户数据全生命周期安全。
5、安全意识培训与协作
定期组织员工安全培训,提升全员安全意识。与研发、运维、产品团队紧密协作,推动安全左移(Secure by Design)。
任职要求
1、教育背景
计算机、网络安全、信息工程等相关专业本科及以上学历。专业技能
精通网络安全技术(如防火墙、VPN、入侵检测、加密技术等)。
2、熟悉至少一种编程语言(Python/Go/Shell等),能编写自动化安全工具。
掌握常见安全工具使用(如Nmap、metasploit、Burp Suite、Wireshark等)。
3、经验要求
3年以上信息安全领域工作经验,有大型互联网公司或金融行业安全经验者优先。具备安全事件应急响应经验。。持有CISSP、CISP、OSCP、CEH等认证者优先。
4、软性能力
具备敏锐的安全风险洞察力,能快速定位问题并提出解决方案。良好的跨部门沟通能力与团队协作精神。对新技术保持学习热情,关注安全行业动态(如AI安全、APT攻击等)。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。