職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
崗位職責:
1. 制定并實施企業信息安全戰略,確保與業務目標一致, 主導合規性工作(如GDPR、ISO 27001、等保2.0等),定期進行合規審計與整改,監控國內外信息安全法律法規動態,確保企業政策及時更新。
2. 識別、評估和應對信息安全風險,建立風險管理框架,設計并維護安全架構(如網絡邊界防護、終端安全、數據加密等),管理防火墻、入侵檢測系統(IDS/IPS)、漏洞掃描工具等安全設備。
3. 建立安全監控體系(SIEM),實時監測安全事件并分析日志,制定應急預案,主導安全事件調查、取證及恢復工作,最小化業務影響,定期組織紅藍對抗演練,驗證防御體系有效性。
4. 領導信息安全團隊,分配任務并監督執行,提升團隊技術能力,與IT、業務部門協作,推動安全措施在業務流程中落地, 對接外部安全服務商(如滲透測試、漏洞修復等),確保服務質量。
5. 跟蹤前沿安全技術(如零信任、AI驅動的威脅檢測),評估其適用性,推動新技術落地(如云安全、DevSecOps),優化企業安全防護能力。
崗位要求:
1、本科及以上學歷,計算機、網絡安全等其他專業優先。
2、熟悉主流安全工具(如Nessus、Burp Suite)、滲透測試、安全開發流程。
3、跨部門溝通能力、危機處理能力、項目管理經驗。
4、5年以上信息安全管理經驗,熟悉金融、互聯網、制造業等垂直領域安全需求。
1. 制定并實施企業信息安全戰略,確保與業務目標一致, 主導合規性工作(如GDPR、ISO 27001、等保2.0等),定期進行合規審計與整改,監控國內外信息安全法律法規動態,確保企業政策及時更新。
2. 識別、評估和應對信息安全風險,建立風險管理框架,設計并維護安全架構(如網絡邊界防護、終端安全、數據加密等),管理防火墻、入侵檢測系統(IDS/IPS)、漏洞掃描工具等安全設備。
3. 建立安全監控體系(SIEM),實時監測安全事件并分析日志,制定應急預案,主導安全事件調查、取證及恢復工作,最小化業務影響,定期組織紅藍對抗演練,驗證防御體系有效性。
4. 領導信息安全團隊,分配任務并監督執行,提升團隊技術能力,與IT、業務部門協作,推動安全措施在業務流程中落地, 對接外部安全服務商(如滲透測試、漏洞修復等),確保服務質量。
5. 跟蹤前沿安全技術(如零信任、AI驅動的威脅檢測),評估其適用性,推動新技術落地(如云安全、DevSecOps),優化企業安全防護能力。
崗位要求:
1、本科及以上學歷,計算機、網絡安全等其他專業優先。
2、熟悉主流安全工具(如Nessus、Burp Suite)、滲透測試、安全開發流程。
3、跨部門溝通能力、危機處理能力、項目管理經驗。
4、5年以上信息安全管理經驗,熟悉金融、互聯網、制造業等垂直領域安全需求。
工作地點
地址:長沙長沙縣湖南鐳目科技有限公司
