岗位职责:
1、负责系统安全
2、风险评估、安全方案和规范、安全改造落地执行
3、攻击监控和对抗能力(WAF、主机、网络、态势感知等)
4、数据安全机制(加解密、权限认证、DLP等)
5、攻击溯源分析(攻击挖掘、取证和溯源、检测规则)
6、安全分析模型算法(攻击和异常检测、行为关联等)
7、建立完善安全相关信息安全策略,包含安全章程,管理规范,执行以及生命周期管理
8、主导应用安全、云安全平台分析、研究和架构,推进安全系统和服务建设;
9、增强在安全防御、监测和响应各个环节的系统和流程建设,保障公司资产安全;
10、研究和构建后台大数据安全分析和监测平台,并对安全事件进行快速发现和响应;
11、分析各种类型的安全威胁和安全事件,并不断优化和完善相应的安全系统。
任职要求:
1、本科以上学历;
2、计算机及相关专业教育背景,5年以上计算机安全研究和软件研发经验。
3、至少具备5个以上信息安全领域的工作经验,包含但不限于企业安全架构,安全管理流程,安全策略和标准,安全意识培训,安全合规,数据保护,隐私保护,帐号管理,应用安全,主机安全,网络安全,安全检测,安全评估,安全运营,第三方安全,威胁及漏洞管理,移动安全;
4、熟悉网络安全法、用户隐私保护规范、GDPR、ISO27001等保等法律法规和行业标准;
5、参与过企业信息安全体系的建设,熟悉企业内部安全建设的流程和机制,在安全规范、人员、制度等方面有丰富经验;
6、熟悉一线互联网企业常用安全解决方案者优先,具有一线互联网企业安全防护具体项目落地经验者优先,具备知名信息安全咨询企业项目经验者优先,CISSP认证优先;
7、熟悉网络协议(例如TCP/IP,HTTP,HTTPS,DNS等)。
职位福利:五险一金、周末双休、节日福利、加班补助、年终分红、绩效奖金、交通补助、餐补