工作描述:
"负责公司整体网络安全体系的规划、建设、运营和优化。该岗位将作为公司信息安全领域的核心角色,全面覆盖安全架构设计、风险评估、渗透测试、安全运维、应急响应等全生命周期的安全工作,为制造业数字化转型提供坚实的安全保障。
主要职责
1. 安全战略与规划
• 制定和完善公司网络安全战略、政策、标准和流程
• 负责网络安全体系建设规划和路线图设计
• 推动安全合规工作,确保符合相关法律法规及行业标准(如等保、ISO 27001等)
2. 安全架构与设计
• 参与公司IT系统架构设计,提供安全架构建议
• 设计并实施纵深防御体系,包括网络分段、访问控制、数据加密等
• 评估新技术、新架构的安全风险,提供安全解决方案
3. 安全运营与运维
• 运营和管理安全设备与系统(防火墙、IPS/IDS、WAF、SIEM、SOC等)
• 负责安全日志分析与威胁情报应用,及时发现和处置安全事件
• 实施漏洞管理流程,定期进行漏洞扫描、评估和修复跟踪
4. 渗透测试与红队工作
• 定期开展内部系统的渗透测试和红队演练
• 对供应商系统进行安全评估
• 编写渗透测试报告,提出安全加固建议
5. 安全开发与DevSecOps
• 推动DevSecOps实践,将安全嵌入开发流程
• 负责代码安全审计和应用安全测试(SAST/DAST)
• 建立安全开发生命周期(SDLC)规范
6. 应急响应与事件处置
• 建立和演练安全事件应急响应流程
• 主导安全事件的调查、取证和处置
• 开展事件后复盘,持续改进应急响应能力
7. 安全培训与意识
• 组织员工信息安全培训和意识教育
• 编写安全知识库和最佳实践文档
• 建立安全文化,提升全员安全意识"
职位要求:
"教育背景
• 计算机、信息安全、网络工程等相关专业本科及以上学历
• 持有CISSP、CISM、CEH、OSCP、CISA等国际安全认证者优先
工作经验
• 8年以上网络安全领域工作经验,其中3-5年以上专家级岗位经验
• 有大型企业或制造业行业安全建设经验者优先
• 有成功主导或参与重大安全项目实施经验
技术能力 - 网络安全基础
• 精通TCP/IP协议栈、路由交换技术、VPN技术
• 熟悉常见网络攻击手法和防御技术
• 掌握防火墙、IPS/IDS、WAF、NAC等安全设备原理与配置
技术能力 - 主流安全产品
• 熟练操作以下安全产品(至少3类):
- 防火墙: Palo Alto、Fortinet、Check Point、深信服、华为等
- IPS/IDS: Snort、Suricata、TippingPoint等
- WAF: ModSecurity、F5、Cloudflare等
- SIEM/SOC: Splunk、QRadar、LogRhythm、ELK Stack等
- 漏洞扫描: Nessus、OpenVAS、AWVS等
- 终端安全: EDR、杀毒软件、DLP等
技术能力 - 渗透测试与攻防
• 熟练使用渗透测试工具: Kali Linux、Burp Suite、Metasploit、Nmap、SQLMap等
• 掌握Web渗透、内网渗透、社会工程学等攻击技术
• 具备红队作战经验,能够模拟真实攻击场景
技术能力 - 云与容器安全
• 熟悉云安全架构(AWS、Azure、阿里云、腾讯云等)
• 掌握容器安全(Docker、Kubernetes)相关技术
• 熟悉DevSecOps工具链(SonarQube、Trivy、OWASP ZAP等)
技术能力 - 编程与脚本
• 至少掌握一门编程语言: Python、Go、Java、C/C++等
• 具备脚本编写能力,能自动化安全运维任务
• 能够进行安全工具二次开发
技术能力 - 合规与标准
• 熟悉国内信息安全法律法规:《网络安全法》、《数据安全法》、《个人信息保护法》
• 了解等保2.0、ISO 27001、NIST等安全标准
• 有等保测评或合规认证经验者优先
软性能力
• 优秀的问题分析和解决能力
• 强烈的安全意识和责任心
• 良好的沟通协调和项目管理能力
• 持续学习能力,关注前沿安全技术发展
• 抗压能力强,能应对突发安全事件
• 团队协作精神,能指导 junior 成员
加分项
• 有制造业工业安全(OT安全、工控安全)经验
• 有APT攻击分析和溯源经验
• 熟悉区块链、AI等新兴技术安全
• 在安全社区有贡献或发表过技术文章
• 持有多项高级安全认证
• 有安全团队管理经验"
收藏
取消收藏
已投递