岗位描述
【工作职责】
1. 安全方案设计与评审:主导设计针对不同业务场景(如DevSecOps全流程、数据闭环与模型训练、远程办公等)的安全使用与互通方案,开展技术可行性论证、成本评估及实施规划,并组织跨团队进行方案评审;
2. 风险评估与沟通:精准识别并评估不同业务场景下的安全风险,运用业务语言向管理层清晰阐述风险及应对措施;
3. 跨团队协作与项目推进:作为安全技术接口人,协同IT基础设施、研发、运维、法务等多个团队,明确分工、制定项目计划,推动复杂安全项目顺利落地;
4. 策略优化与创新:持续优化现有安全管控策略,探索并引入以监控、审计和智能化为核心的新技术和新流程,在提升安全防护能力的同时兼顾用户体验。
【任职要求】
1. 本科及以上学历,计算机科学、信息安全或相关专业,拥有4年以上信息安全领域工作经验,其中至少2年专注于安全架构设计、方案规划或安全产品管理;
2. 精通零信任架构、身份与访问管理、数据安全(如数据防泄漏DLP)等核心安全理念,可结合业务需求灵活运用;熟悉云服务、IDC、计算存储等现代化IT基础设施架构,并具备基于此的安全方案设计能力;
3. 具备优秀的技术方案设计、文档编写和评审能力,能够平衡安全要求与业务效率,将技术风险转化为业务影响进行有效沟通;
4. 具备出色的跨团队沟通与协调能力,逻辑思维清晰,擅长进行结构化分析。在处理复杂事务时能够保持耐心,富有同理心,注重服务意识;
5. 为人正直,坚守职业操守;我们重视创新文化,期待你以开放心态成长。