职位描述
岗位职责:
1.负责公司技术体系架构的标准制定;
2.负责公司内部安全整体架构的设计与建设,并且根据业务需求制定安全解决方案;包括园区网,私有云,共有云,产线区域等;
3.负贵构建各类安全解决方案,或对现有安全解决方案做优化和升级,包括网络安全,数据安全,应用安全,开发安全等;
4.负责公司信息安全建设监督和风险评估,发现信息安全建设的不足,并作出修复指导。
岗位要求:
1.本科及以上学历,5年以上信息安全技术相关工作经验;
2.对信息安全体系建设,执行的理论和逻辑有清晰的认识;
3.具备完整的安全领域的知识构成,具有全面的安全理论知识及实践经验,包括Web安全、云安全,网络安全、操作系统安全、容器安全、|0T安全等;
4,熟悉各种主流攻击工具和攻击手法,以及对应的防御技术手段;
5.有较强的学习能力、沟通及协调能力和服务意识,做事沉稳细致、具有良好的文档编写和语言表达能力;
6.具备较好的跨部门沟通能力,能够协调多部门共同处理复杂的信息安全问题;
7.具备网络安全攻防、信息安全咨询、信息安全测评、风险评估,安全架构设计等工作的经验者从优;
8.具有CGIESecurity、IS027001、CISA、CISSP、CISP等专业领域资质认证从优。