主要职责
1.负责公司信息安全总体架构
设计,规划与执行;
2.完善应用安全开发、上线
渗透测试流程,协调开发、运维团队及时修复应用及各种系统漏洞;
3.了解当前最新的信息安全威胁和趋势,最新的安全解决方案/供应商
产品,并制定具体落地实施方案;
4.梳理各项信息安全的流程管理情况,针对涉及安全的风险进行有效识别、提出优化或管控的建议或方案,并推动整改;
5.配合
法务、内外
审计开展工作,保障业务满足相关各种合规监管技术要求;
6.定期对信息安全风险进行
审计和评估;组织信息安全知识宣传、安全技术及工具
培训,提高员工的安全意识和安全防范能力;
7.各种安全应急处理、安全事故处理。
1.至少5年以上信息安全工作经验,具备丰富的大型互联网id
c网络安全规划
设计和安全运维经验,具有良好的团队管理经验
2.熟悉防火墙、ids/ips/utm、防**、安全攻防、漏扫、渗透、身份认证、代码
审计、密码学算法、pki系统、sdl等安全技术架构知识,熟悉各类网络攻击方法,如逆向工程、重放攻击等
3.熟悉互联网信息安全体系架构和主流安全技术及防范手段,长期接触安全圈、渗透经验丰富
4.深入了解企业级信息系统和技术架构,
网络安全专业知识,加密,虚拟化和云安全问题
5.需要互联网大厂背景,p7左右,偏安全内容方面,对外安全对接的,技术只要能听得懂就行