职位描述
(一)攻防防护与风险治理
负责公司全域安全边界的攻防防护体系建设,覆盖对外服务、业务系统及云端资产,持续对抗各类外部攻击行为,保障业务连续性。
建立常态化的资产梳理、安全巡检与渗透测试机制,主动发现并推动风险闭环整改,输出定期风险评估。
负责安全防护基础设施(边界防护、入侵检测、访问控制等)的运营优化与态势监控,建立从检测、拦截到溯源的完整防御链路。
跟踪行业安全动态与高危漏洞情报,建立快速响应机制,及时完成风险研判与加固。
负责外部安全事件的应急响应与处置,包括止损、取证、修复及复盘,持续迭代防御策略。
(二)数据安全与权限治理
建设内网、终端与数据安全管控体系,防范内部违规操作、权限滥用及数据泄露风险。
落实数据全生命周期安全管理,覆盖核心业务数据、用户隐私、源码及商业机密等关键资产。
负责全域账号权限治理,推行最小权限原则,建立异常访问监控机制。
建设DLP体系,对敏感数据的外发、传输等高风险行为进行监控与管控。
开展常态化内部安全审计与风险排查,输出风控报告并持续优化内控机制。任职要求
本科及以上学历,3年以上企业信息安全/网络安全相关工作经验,具备外部攻防与内部数据安全的全栈实战经验;有互联网、AI/科技企业或云厂商安全背景者优先。
熟练掌握主流安全攻防技术与常见Web安全风险的原理、检测及修复方法,具备渗透测试、漏洞挖掘、攻击溯源能力,熟悉主流安全防护设备的运维与策略优化。
具备数据防泄露(DLP)体系从0到1搭建与策略落地的完整项目经验。
熟悉网络协议、服务器架构与Web业务逻辑,能够独立完成全域安全巡检与风险闭环整改。
具备扎实的应急响应能力,能够独立处置各类安全突发事件,并完成复盘与策略优化。
具备优秀的跨部门协调能力,能高效推动研发、业务、运维团队落实安全整改;工作严谨、责任心强、风险预判能力突出。
持有CISSP、CISP、CEH、渗透测试工程师等权威安全认证者优先。