← Back to job listings
CI
信息安全架构师(J18648)
CICC · 北京市
About The Role
- 负责制定、评审、完善并推行公司级的信息安全制度与信息安全风险管理框架,定期执行风险评估;
- 负责对接监管和上级机构,确保公司业务符合国内外相关法律法规和标准的要求(GDPR、ISO 27001、等级保护2.0等);
- 负责设计、评估和实施纵深防御的安全架构,涵盖网络、云环境、终端和应用程序;
- 主导安全项目的技术选型和落地,包括但不限于安全智能体、WAF、SOC、EDR、HIDS零信任网络等;
- 对新技术和系统(如云原生、容器化、DevOps环境、人工智能)进行安全评估和加固;
- 管理SOC,负责安全事件的监控、调查与处置;
- 组织应急响应工作,包括预案制定、演练实施、溯源分析及报告撰写;
- 管理漏洞全生命周期,协调漏洞扫描、评估、定级与修复。
- 诚信正直、低调谦逊、艰苦奋斗,具备良好的道德品质;
- 硕士及以上学历计算机、信息安全等相关专业,8年及以上信息安全经验,有大型或复杂IT环境背景者优先;
- 深入理解网络攻防技术、常见攻击手法(如OWASP Top 10、MITRE ATT&CK)及漏洞防御策略;
- 精通TCP/IP协议、网络分段、VPN等技术,至少熟悉一家主流云服务商的安全产品与实践;
- 熟悉Linux/Windows系统安全,掌握至少一种编程/脚本语言(如Python、PowerShell、Bash),能进行简单代码审计或脚本开发;
- 熟练使用至少一类安全工具,如WAF、HIDS、防病毒、SOC等;
- 具备优秀文字能力及沟通协调能力,持有CISSP、CISA、OSCP、CCSP等行业认证者优先;
- 入职前需通过证券从业人员水平测试或已办理从业人员登记/资格注册。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring