职位描述
网络安全架构师岗位主要负责设计和落地企业整体安全体系,从基础设施、应用、数据到云环境,构建统一的安全架构与技术策略、方案设计,并负责对应技术架构的落地过程。该岗位不仅需要关注“防护能力”,更强调检测、响应与韧性能力建设,支撑企业数字化与全球化业务安全发展。
岗位职责:
1.负责设计企业整体安全架构(网络、主机、应用、数据、公有云)。
2.负责建立安全能力模型设计、建立分层防御体系及技术方案落地。
3.负责 主导安全产品选型(如WAF、EDR、SIEM、IAM)和技术落地工作
4.负责制定安全技术标准与架构规范。
5.负责设计多云/混合云安全架构。
6.负责解读国际合规法案(如GDPR/PDPA/CCPA/HIPPA),并设计全球跨境数据、安全合规方案。
7.负责构建全球访问安全策略。
8.负责安全运营体系(SOC、SIEM、SOAR)的技术落地。
9.负责设计威胁检测与响应机制。
10.负责推动公司安全左移(DevSecOps)。
11.负责主导重大系统的安全架构评审。
12.负责识别关键安全风险并制定缓解方案。
13.负责定期进行安全、合规风险发现和体检(如:漏洞扫描、渗透测试、开源风险扫描)。
14.配合支持安全审计与合规检查。
15.其它上级安排与安全相关的工作内容。任职要求
1.计算机、软件工程、信息技术等相关专业,大专及以上学历,8年以上安全领域相关工作经验。
2.有国家级别项目红蓝队负责人经验,或中大型企业或全球化企业经验工作经验者优先。
3.熟悉企业安全架构设计方法论。
4.熟悉安全产品及相关技术(Firewall、VPN、IDS、IPS、IAM、SSO、MFA、DLP、Encryption等)并有实操经验。
5.熟悉至少一种公有云安全体系及其安全产品使用。
6.有云原生(Kubernetes、容器安全)安全经验者优先。
7.熟悉SIEM并理解SOC运作模式。
8.熟悉应急响应流程,并有具体的应急响应经验。
9.有CISSP、CISM等相关证书者优先。
10.具备良好的需求分析能力、逻辑思维能力与问题解决能力,将复杂问题进行降解。
11.工作严谨负责、执行力强,具备良好的团队协作意识与沟通能力,能高效跨部门协同推进项目。
12.具备较强的学习能力,主动钻研新技术、新规范,适应快速迭代的业务与技术环境。
13.具备良好的文档编写习惯,能清晰、规范地输出各类方案及规划文档。
14.具备良好的成本意识,在安全和成本之间做有效权衡,提供性价比最高的解决方案。