Back to search
郑州艾力斯家庭服务有限公司 Linkedin · Posted 9d ago

信息安全经理

Shenzhen

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

该职位来源于猎聘 职位描述 1、负责公司信息安全管理体系和安全治理机制建设,建立身份权限、访问控制、漏洞、日志审计、安全事件、数据及 AI 使用安全的制度、台账和闭环机制。 2、围绕安全治理复杂任务设计多工具或多 Agent 协同工作流,将安全规则、风险台账、日志、知识库、接口和自动化工具连接起来,完成线索聚合、风险研判、整改跟踪、结果校验和材料沉淀,并保留人工最终判断与高风险动作审批。 3、负责账号、角色、特权权限、供应商访问、临时权限、Token、API Key 和密钥等访问对象的控制要求、审计检查和回收复核。 4、组织公网入口、系统入口、接口和测试环境等暴露面盘点,推动漏洞发现、风险分级、整改责任落实、复测及关闭。 5、建立关键登录、权限变更、接口调用和高风险操作的日志留痕要求,开展审计抽查、异常分析和证据链归集。 6、牵头安全事件的事实确认、临时控制、证据保全、影响判断、升级汇报、整改跟踪和复盘。 7、与运维、开发、应用、数据、AI、工业现场系统及供应商团队协作,将安全要求转化为明确的执行动作、期限、验收证据和后续维护责任。 职位要求 1、本科及以上学历,计算机、信息安全、网络工程、软件工程、信息管理等相关专业。 2、具备多工具或多 Agent 协同应用能力,能够围绕复杂安全任务拆解目标、设计 AI 工作流,并结合 API、自动化工具或代码辅助完成数据处理、风险分析、任务执行、结果校验和流程优化,同时严格控制敏感信息与执行权限。 3、5 年及以上信息安全、网络安全、应用安全、权限治理或安全运营相关经验,具备体系建设、权限控制、漏洞治理、日志审计和安全事件响应中的多项实操经验。 4、能理解网络边界、系统账号、应用与接口鉴权、云和终端安全、日志、漏洞报告及常见攻击路径,并能独立判断风险优先级。 5、能推动跨部门整改闭环,形成风险台账、整改要求、验收标准、关闭证据、例外记录和复盘材料。 6、具备良好的沟通、项目推动和书面表达能力,能够在矩阵协作环境中推动技术与业务责任方采取行动。 7、具备原则性和业务判断力,能够区分普通运行问题、重要安全风险和需紧急上移的重大事件。

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search