職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
1.負責公司網絡安全總體的建設規劃,細化各個領域的規劃,并指導相關各部門網絡安全的落地,提升公司整體安全能力;
2.負責優化和制定公司網絡安全風險管理制度、策略和流程,定期組織開展網絡安全風險評估以及網絡安全合規檢查;
3.負責企業安全基礎建設,重點負責公司交易平臺的安全,指導技術項目的落地,并帶領團隊完成技術攻堅;
4.負責公司內部信息化系統的安全、內部數據的安全,防止數據外泄;
5.負責并指導各重點業務架構的安全設計,指導設計通用的安全框架、安全組件及安全解決方案,指導團隊進行SDL工作,對開發設計及測試人員進行安全培訓;
6.負責指導設計安全檢測、監控或阻斷系統,并指導優化安全規則或模型;
7.負責制定整體信息系統體系安全規范和流程,制定信息安全基線,推進業務嚴格執行,保障操作系統、網絡設備、安全設備和業務數據的整體安全;
8.負責組織企業安全應急預案的制定和演練,能夠快速響應處理安全事件,進行安全事件的報告、分析、處理、溯源等;
9.協助完成公司內外部的合規檢查和評審工作,推動違規事項的整改、跟蹤和合規性評估,可按照網安、法律法規、監管要求組織落實相關工作。
任職要求:
1.本科及以上學歷,至少8年以上安全工作經驗,持有CISSP/CISP/CISA等相關安全認證資質;
2.熟悉操作系統、網絡安全、應用安全攻防技術,精通主流安全漏洞原理,有獨立漏洞挖掘經驗,熟悉業界安全攻防動態;
3.熟悉ISO27001、等級保護、數據安全、隱私安全、行業監管要求等合規要求,至少主導過5個以上安全項目;
4.具有常見安全要素的全局視圖,熟悉常用的身份認證機制、授權與訪問控制、常見的加密算法、常見的數字簽名;
5.具備python、go、java一種或多種語言編程能力,熟悉防范高危漏洞的最佳實踐;
6.承擔過中、大型企業或互聯網企業的安全規劃和建設,有SDL實踐或安全評估經驗,至少有過檢測、監控或阻斷等任一類大型系統的安全設計及運營經驗;
7.有數據安全、反欺詐安全工作經驗者,熟悉云計算安全并有實踐經驗者更佳;
8.有安全應急響應經驗,紅藍對抗經驗;
9.有責任心,具有較強的團隊合作意識,工作認真負責。
工作地點
地址:南京鼓樓區南京-鼓樓區中儲智運(北祥路店)


職位發布者
中儲發展..HR
中儲發展股份有限公司

-
交通·運輸·物流
-
500-999人
-
國有企業
-
豐臺區南四環西路188號六區18號樓