信息安全经理
Indexed description
该职位来源于猎聘 职位描述 1、负责公司信息安全管理体系和安全治理机制建设,建立身份权限、访问控制、漏洞、日志审计、安全事件、数据及 AI 使用安全的制度、台账和闭环机制。 2、围绕安全治理复杂任务设计多工具或多 Agent 协同工作流,将安全规则、风险台账、日志、知识库、接口和自动化工具连接起来,完成线索聚合、风险研判、整改跟踪、结果校验和材料沉淀,并保留人工最终判断与高风险动作审批。 3、负责账号、角色、特权权限、供应商访问、临时权限、Token、API Key 和密钥等访问对象的控制要求、审计检查和回收复核。 4、组织公网入口、系统入口、接口和测试环境等暴露面盘点,推动漏洞发现、风险分级、整改责任落实、复测及关闭。 5、建立关键登录、权限变更、接口调用和高风险操作的日志留痕要求,开展审计抽查、异常分析和证据链归集。 6、牵头安全事件的事实确认、临时控制、证据保全、影响判断、升级汇报、整改跟踪和复盘。 7、与运维、开发、应用、数据、AI、工业现场系统及供应商团队协作,将安全要求转化为明确的执行动作、期限、验收证据和后续维护责任。 职位要求 1、本科及以上学历,计算机、信息安全、网络工程、软件工程、信息管理等相关专业。 2、具备多工具或多 Agent 协同应用能力,能够围绕复杂安全任务拆解目标、设计 AI 工作流,并结合 API、自动化工具或代码辅助完成数据处理、风险分析、任务执行、结果校验和流程优化,同时严格控制敏感信息与执行权限。 3、5 年及以上信息安全、网络安全、应用安全、权限治理或安全运营相关经验,具备体系建设、权限控制、漏洞治理、日志审计和安全事件响应中的多项实操经验。 4、能理解网络边界、系统账号、应用与接口鉴权、云和终端安全、日志、漏洞报告及常见攻击路径,并能独立判断风险优先级。 5、能推动跨部门整改闭环,形成风险台账、整改要求、验收标准、关闭证据、例外记录和复盘材料。 6、具备良好的沟通、项目推动和书面表达能力,能够在矩阵协作环境中推动技术与业务责任方采取行动。 7、具备原则性和业务判断力,能够区分普通运行问题、重要安全风险和需紧急上移的重大事件。
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search