崗位職責(zé):
1、負(fù)責(zé)數(shù)據(jù)安全體系建設(shè),信息安全風(fēng)險(xiǎn)梳理及方案規(guī)劃,安全戰(zhàn)略制定與落地執(zhí)行工作。
2、完善數(shù)據(jù)安全流程、監(jiān)控、防護(hù)能力建設(shè)。
3、負(fù)責(zé)安全事件響應(yīng)工作,建立信息安全保障機(jī)制,對(duì)安全風(fēng)險(xiǎn)事件進(jìn)行處理。
4、負(fù)責(zé)建立軟件開發(fā)安全管理流程和機(jī)制,參入軟件開發(fā)安全關(guān)鍵節(jié)點(diǎn)評(píng)審。
任職要求:
1、本科以上學(xué)歷,5年以上信息安全工作經(jīng)驗(yàn),承擔(dān)過(guò)中、大型企業(yè)的安全規(guī)劃和建設(shè),具有良好的團(tuán)隊(duì)管理經(jīng)驗(yàn)。
2、熟悉主要的信息安全及安全攻防技術(shù),熟悉企業(yè)安全體系建立和風(fēng)險(xiǎn)管理。
3、熟悉SDL/DevSecOps等軟件開發(fā)安全理論方法,具備軟件開發(fā)安全項(xiàng)目經(jīng)驗(yàn)。
4、具備專業(yè)資質(zhì)(CISP、CISSP、PMP/高項(xiàng))優(yōu)先。