岗位描述
岗位职责
负责日常安全运营工作,基于业务场景识别数据安全、应用安全等风险,推动治理措施落地和风险闭环。
负责合规对接,对接监管、法务、内控、审计及外部评估机构,推进等保、ISO27001等合规要求、整改跟踪、材料准备与迎检。
负责漏洞情报、威胁情报、黑灰产情报的采集、分析、研判与处置,建立情报处置流程和优先级评估机制。
负责安全审计策略、制度、流程、指南的制定与运营,通过策略或规则实现面向多维度风险主体、风险类型及威胁类别的自动化审计能力。
对接相关方沟通协调,推动事后审计、风险治理、策略升级和整改闭环。
任职要求
本科及以上学历,计算机、网络安全、信息安全、安全审计、合规等相关专业优先。
3-5年信息安全相关经验,具备安全运营、合规对接、风险治理、情报分析、黑灰产对抗、安全审计等实战经验。
熟悉中大型互联网公司安全架构和安全体系,了解数据安全、应用安全常见风险。
熟悉情报采集、关联分析与应急处置流程,了解黑灰产链路和常见对抗方式;熟悉等保、ISO27001等合规要求。
熟练掌握至少一门编程语言(Python/Java/Go等),能独立开发安全工具或自动化脚本。
具备良好的沟通协调、文档编写、跨团队推动和抗压能力。
符合京东价值观:客户为先、创新、拼搏、担当、感恩、诚信。