Skip to content
← Back to job listings

信息安全架构师(J18648)

CICC · 北京市

External listingFull-time6 days ago

About The Role

  1. 负责制定、评审、完善并推行公司级的信息安全制度与信息安全风险管理框架,定期执行风险评估;
  2. 负责对接监管和上级机构,确保公司业务符合国内外相关法律法规和标准的要求(GDPR、ISO 27001、等级保护2.0等);
  3. 负责设计、评估和实施纵深防御的安全架构,涵盖网络、云环境、终端和应用程序;
  4. 主导安全项目的技术选型和落地,包括但不限于安全智能体、WAF、SOC、EDR、HIDS零信任网络等;
  5. 对新技术和系统(如云原生、容器化、DevOps环境、人工智能)进行安全评估和加固;
  6. 管理SOC,负责安全事件的监控、调查与处置;
  7. 组织应急响应工作,包括预案制定、演练实施、溯源分析及报告撰写;
  8. 管理漏洞全生命周期,协调漏洞扫描、评估、定级与修复。
  9. 诚信正直、低调谦逊、艰苦奋斗,具备良好的道德品质;
  10. 硕士及以上学历计算机、信息安全等相关专业,8年及以上信息安全经验,有大型或复杂IT环境背景者优先;
  11. 深入理解网络攻防技术、常见攻击手法(如OWASP Top 10、MITRE ATT&CK)及漏洞防御策略;
  12. 精通TCP/IP协议、网络分段、VPN等技术,至少熟悉一家主流云服务商的安全产品与实践;
  13. 熟悉Linux/Windows系统安全,掌握至少一种编程/脚本语言(如Python、PowerShell、Bash),能进行简单代码审计或脚本开发;
  14. 熟练使用至少一类安全工具,如WAF、HIDS、防病毒、SOC等;
  15. 具备优秀文字能力及沟通协调能力,持有CISSP、CISA、OSCP、CCSP等行业认证者优先;
  16. 入职前需通过证券从业人员水平测试或已办理从业人员登记/资格注册。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing