Ivyea Jobs 5948 roles · 69 companies · 刚刚
深势科技 · AI for Science

高级信息安全工程师

北京 社招 · 全职 工程开发

职位描述

作为公司安全核心角色,独立牵头信息安全体系建设、终端数据防泄漏、公有云安全运营、多合规体系落地,统筹安全治理与技术运营工作。 1.主导信息安全与保密管理体系建设,制定分级管控策略,对标等保三级、ISO 27001、SOC 2 等标准补齐安全基线; 2.负责云安全体系建设与运营:云上身份与访问控制、云工作负载与数据保护、云配置基线与持续合规(CSPM)、云上日志审计与溯源; 3.搭建并运营终端安全基础设施:终端管控(MDM)、数据防泄漏(DLP)、终端检测与响应(EDR),覆盖 PC 与移动端,实现终端可管可控、可审计; 4.负责账号与权限治理、外设与外发管控、操作审计,以及物理硬件与介质的全生命周期(领用、使用、回收、销毁)安全管控; 5.建立安全监控与事件闭环机制,统一覆盖终端、网络与云上告警,贯通告警、调查、定责、处置全流程,并沉淀可复用的处置规范; 6.负责等保测评、ISO 27001、SOC 2 等合规认证的体系搭建与审计对接(含云上合规),持续满足复审要求; 7.联合相关部门建立健全人员与信息安全的风险防控体系; 8.通过脚本 / 工具开发,实现安全策略下发、合规检查、日志分析的自动化,并沉淀标准化、可复用的管理模板推广落地。

任职要求

1. 3年以上信息安全 / 合规 / 数据安全 / IT 安全运营经验,有企业安全体系从 0 到 1 落地经验者优先; 2.熟悉等保 2.0(三级)、ISO 27001、SOC 2 等合规框架,有完整认证或测评落地经验者优先; 3.熟悉终端管控(MDM)、DLP、EDR、权限与账号治理,熟悉 Windows / macOS / Linux 终端管理;具备 iOS / Android 移动端(MDM / MAM)安全管理经验者优先; 4.熟悉主流公有云安全与云原生安全,具备身份权限、网络隔离、配置基线(CSPM)、密钥与数据保护、云审计等实践经验; 5.熟悉日志审计与 SIEM,能做告警分析与事件处置; 6.具备一定开发能力(Python / Go / Shell / PowerShell 等),能自研或二次开发安全工具、打通自动化; 7.具备数据安全与商业秘密保护知识,有制度落地、事件调查定责及内外部审计经验; 8.兼顾管控严谨性与协作易用性,落地导向,能牵头跨部门协作; 9.保密意识强,可签署保密协议并通过背景调查;有高密级行业背景者优先。