崗位職責
(1)負責網絡安全整體體系規劃和建設;
(2)負責重點項目的安全架構設計和評審;
(3)協調和推動各項安全管控措施的落地,處理疑難問題;
(4)統籌建立安全知識庫并標準化相關工作流程,提升運營效率;
(5)設計和建立安全運營觀測指標,持續優化和改進,推動安全成熟度的不斷提升;
(6)跟進安全發展最新趨勢和安全新技術研究;
(7)評估現有安全管控體系的不足,提出整改建議并推進落地。
技能要求
(1)大學本科及以上學歷,至少8年以上網絡信息安全相關工作經驗;
(2)熟悉路由和交換等網絡基礎知識;具備安全領域新趨勢、新技術、新架構、新概念的研究能力,熟悉云計算、云平臺、云原生、微服務、容器、持續集成的基本概念、架構和安全管控技術和產品;
(3)熟悉主流網絡安全廠商和產品,如防火墻、IPS、WAF、流量安全分析、EDR、HIDS、漏掃、SOC等,了解不同廠商產品的優劣勢并能指導評估和選型;
(4)熟悉sdl或devsecops等理論并有相關實踐經驗。對應用安全管控框架、流程、要點、技術工具有深入理解,有成功落地和運營經驗;
(5)熟悉各類網絡安全攻防技術及應用、熟悉常見的攻擊方法、滲透技術和防御技術及相應解決方案;
(6)具備較強的溝通能力和協調能力,能夠與團隊成員、跨部門和其他相關人員進行有效的溝通和協調;
加分項
(1)具有金融行業集團的工作經驗,能從集團視角協調和推動網絡安全工作在全集團落地;
(2)具備5年以上金融行業甲方安全建設和運維管理經驗;
(3)具備CISSP、CISM、CISA、CISP、CISP-PTE等信息安全類專業認證資格;
(4)具備良好的英語聽、說、讀、寫能力,能夠與國外團隊進行有效協作和溝通;
(5)熟悉金融保險行業業務特點,行業監管動態和要求。