1.负责部门的安全管理体系的建设和规划,完善部门信息安全管理细则
2.负责实施业务系统的安全基线检查、风险评估、安全运维、安全加固等安全技术工作,发现潜在的风险并推动风险的处置
3.负责推进公司及部门的信息安全策略的落地与实施,完善部门的安全监控体系
4.负责公司、部门的系统架构设计、安全评估、相关技术体系的建设
5.结合工作内容,总结经验,撰写网络信息安全相关技术规范、标准。
1.负责部门的安全管理体系的建设和规划,完善部门信息安全管理细则
2.负责实施业务系统的安全基线检查、风险评估、安全运维、安全加固等安全技术工作,发现潜在的风险并推动风险的处置
3.负责推进公司及部门的信息安全策略的落地与实施,完善部门的安全监控体系
4.负责公司、部门的系统架构设计、安全评估、相关技术体系的建设
5.结合工作内容,总结经验,撰写网络信息安全相关技术规范、标准。
1.计算机、信息安全相关专业,博士及以上学历,8年以上网络安全行业工作经验,及公有云环境的运维及安全管理经验
2.理解各种安全服务的基本流程如等级保护,熟悉使用流行的安全评估软件和产品,熟悉操作系统、应用系统、数据库的基本安全检查和加固的方法
3.精通网络安全产品配置原理,如防火墙、身份认证、漏洞评估、网络防病毒、网络管理软件等产品
4.具备宏观架构思维,精通架构管理知识,具有主导大型复杂银行境外信息系统架构设计和开发编码的经验
5.精通unix/linux操作系统,云计算相关技术,熟悉Devops,精通Docker,精通Kubernetes应用6.熟悉一种或多种常用的编程语言(如PHP/Java/.Net/C/Python等),可开发简单的安全工具