信息安全负责人
Indexed description
- 招聘人数:1人
- 有效期:长期招聘
- 学历要求: 大学本科
- 经验要求: 5-10年
- 薪酬范围: 面议
1、IT与安全战略规划:根据公司业务发展战略,制定IT基础设施与信息安全的整体蓝图及演进路线;构建既保障业务连续性又兼顾纵深防御的现代化IT与安全体系; 2、IT基础设施架构与运维:负责公司整体IT基础架构(包括混合云、网络架构、服务器、存储、容器及虚拟化等)的规划、设计与建设;统筹日常IT运维工作,保障底层基础设施的高可用、高性能与弹性扩展; 3、信息安全与防御体系:构建并持续优化涵盖监测、防护、响应、恢复的安全防御体系;统筹安全运营中心(SOC)建设,主导安全事件的调查、取证、溯源及闭环整改; 4、应急响应与业务连续性:负责制定全局的IT与安全应急响应预案及灾备体系(BCP/DR);在发生重大安全事件、网络攻击或IT故障时担任总指挥,统筹资源快速恢复业务;主导重大活动期间的IT保障与安全重保工作; 5、架构评审与风险治理:主导公司核心业务系统、网络架构、云原生架构的IT与安全风险评审;推动DevSecOps与安全左移,从源头消除系统级隐患;统筹等保合规及内部安全审计工作; 6、项目统筹与供应商管理:负责IT与安全相关产品的架构选型、战略采购及项目落地推进;管理各类IT与安全供应商及外包服务,确保服务质量与成本优化; 7、团队建设与跨部门协同:负责IT运维与信息安全团队的搭建、管理及考核激励;与研发、业务等部门保持高效协同,推动IT规范与安全标准在业务侧的切实落地。
岗位要求:
1、学历与经验:计算机、信息安全等相关专业本科及以上学历,8年以上IT基础设施及信息安全相关工作经验,其中3年以上综合团队管理经验; 2、基础设施能力:精通企业级网络架构规划(SDN/SD-WAN等)、混合云(阿里云/腾讯云/AWS等)架构、服务器与存储运维;具备大规模集群架构设计、性能调优及高可用/容灾体系建设经验; 3、信息安全能力:对各类网络攻击原理、Web安全(渗透测试、漏洞挖掘)有深入理解;熟练掌握防火墙、IPS/IDS、WAF、SOC、零信任等安全产品的架构设计与策略调优;具备复杂安全事件的溯源反制能力; 4、系统与运维工程化:精通Linux及Windows Server底层原理及运维体系;掌握Python/Go/Shell等至少一种语言,具备自动化运维与安全工具开发能力,能推动IT与安全运营的自动化与工程化; 5、项目管理与沟通:具备优秀的跨部门沟通协调能力与项目统筹能力,能够有效推进复杂IT与安全项目在业务场景下的落地; 6、资质认证:持有CISSP、CISA、CCIE、HCIE、ITIL或PMP等相关高级认证者优先;具备大型攻防演练(护网)指挥及大型云原生架构建设经验者优先。
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search