1.負責(zé)云平臺安全架構(gòu)設(shè)計和優(yōu)化;
2.負責(zé)安全體系的建設(shè),統(tǒng)籌公司安全運營與管理制度建設(shè),包括但不限于終端安全、操作安全、應(yīng)用安全等,積極推動相關(guān)制度在各系統(tǒng)領(lǐng)域的落地實施,確保業(yè)務(wù)可用性連續(xù)性的保障能力,提升公司信息安全水平;
3.統(tǒng)籌信息安全風(fēng)險評估體系、安全運營事件應(yīng)急響應(yīng)機制建設(shè),保障安全問題能夠及時有效得到解決;
4.負責(zé)系統(tǒng)、平臺的安全漏洞確定及整改工作;?
5.結(jié)合公司戰(zhàn)略目標,統(tǒng)籌建立健全公司安全審計相關(guān)制度,完善安全審計工作標準和工作流程;
6.關(guān)注最新安全管控產(chǎn)品和技術(shù)手段動態(tài)、漏洞信息,及時封堵公司相關(guān)產(chǎn)品和策略的盲點,持續(xù)推進安全平臺產(chǎn)品功能優(yōu)化升級。
任職資格
1.5年以上信息安全相關(guān)經(jīng)驗;
2.全日制本科及以上學(xué)歷,計算機相關(guān)專業(yè);
3.精通信息安全相關(guān)法律法規(guī)、熟練使用各種安全相關(guān)工具、熟練掌握企業(yè)信息安全攻防技能;精通安全協(xié)議、熟悉網(wǎng)絡(luò)、安全架構(gòu),精通IT系統(tǒng)安全體系架構(gòu),有規(guī)劃、實施、維護經(jīng)驗者優(yōu)先;
4.在操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)和安全產(chǎn)品等方面有扎實的技術(shù)功底和項目實踐,熟悉網(wǎng)絡(luò)安全相關(guān)知識,熟悉主流的加固及防護措施,對信息系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全以及防信息泄露等有全面了解;
5.?熟悉國家等級保護體系要求,有等保咨詢、評測經(jīng)驗者優(yōu)先。
6.?具備計算機系統(tǒng)集成項目經(jīng)理、中級職稱、軟件設(shè)計師、H3C認證網(wǎng)絡(luò)工程師、PMP認證及以上等級的資格證書(具備其中一種即可)。