欢迎访问上海招聘网!本站为上海找工作求职者提供上海人才招聘、上海人才市场、上海人才网等岗位信息!


职位月薪: 面议
【岗位职责】 1. 安全战略与体系建设 · 制定公司整体安全战略,统筹网络安全、信息安全、数据安全三大领域的规划与落地 · 建立并完善安全管理体系,制定安全政策、标准、流程及技术规范 · 推动安全合规建设,确保符合等保、网络安全法等相关法规要求 · 定期评估安全风险,制定风险应对策略及应急预案 2. 网络安全管理 · 负责公司网络架构安全设计,包括边界防护、内网隔离、云安全等 · 统筹防火墙、IDS/IPS、WAF、VPN、零信任等安全基础设施的建设与运维 · 建立网络威胁情报体系,开展网络攻击监测、溯源与反制 · 组织网络安全演练(红蓝对抗、渗透测试),持续验证防御有效性 · 管理安全供应商,评估并引入先进网络安全技术与产品 3. 信息安全管理 · 建立信息安全管理体系(ISMS),覆盖人员安全、物理安全、终端安全、应用安全等 · 制定并落实安全基线,推动安全配置的自动化检测与合规治理 · 负责安全事件的全生命周期管理:监测、响应、处置、复盘与改进 · 建立安全运营中心(SOC),实现7×24小时安全态势感知与响应 · 推动DevSecOps落地,将安全能力嵌入研发全生命周期 4. 数据安全管理 · 建立数据安全治理框架,覆盖数据分类分级、数据生命周期安全、数据跨境等 · 推动数据脱敏、加密、访问控制、审计追溯等技术措施的落地 · 建立数据安全风险评估机制,识别敏感数据暴露、滥用、泄露风险 · 负责数据安全事件应急响应,包括数据泄露调查、影响评估与处置 · 推动隐私计算、联邦学习等前沿技术在数据安全场景的应用 5. 安全团队管理 · 负责安全团队的组建、培养与日常管理,打造专业高效的安全队伍 · 制定团队技术路线与能力建设规划,提升团队攻防能力与运营水平 · 建立安全人才培养机制,推动内部安全文化建设与全员安全意识提升 6. 跨部门协作与业务赋能 · 与研发、运维、产品、法务、合规等部门紧密协作,提供安全专业支持 · 参与重大项目安全评审,为业务创新提供安全解决方案 · 建立安全与业务的平衡机制,在保障安全的前提下支撑业务发展 【任职要求】 1. 教育背景 · 本科及以上学历,计算机科学、信息安全、网络安全等相关专业 · 持有CISP、CISSP、CISA、OSCP、CCIE Security等安全认证者优先 2. 工作经验 · 10年以上信息安全领域工作经验,5年以上安全团队管理经验 · 有大型互联网企业、金融机构或头部科技企业安全负责人经验者优先 · 有完整的安全体系建设经验,从0到1搭建过安全团队或安全体系者优先 · 有物流行业背景者优先,熟悉物流行业安全场景(IoT安全、车联网安全、供应链安全等) 3. 技术能力 网络安全 · 精通TCP/IP协议、网络架构设计,熟悉SDN、云原生网络等新技术 · 熟练掌握防火墙、IDS/IPS、WAF、SIEM、SOAR等安全产品与技术 · 具备丰富的攻防对抗经验,熟悉APT攻击手法及防御策略 · 熟悉零信任架构、SASE、微隔离等前沿网络安全理念 信息安全 · 精通操作系统(Linux/Windows)安全、终端安全、邮件安全 · 熟悉应用安全(Web安全、API安全、移动安全),具备代码审计能力 · 掌握安全运营体系建设,具备SOC/SIEM平台规划与运营经验 · 熟悉DevSecOps实践,能够将安全能力嵌入CI/CD流程 数据安全 · 精通数据安全治理框架,熟悉数据分类分级、数据生命周期安全管理 · 掌握数据加密、脱敏、DLP、数据库审计等数据安全技术 · 熟悉隐私计算、联邦学习、可信执行环境等前沿数据安全技术 · 了解数据合规要求(GDPR、个人信息保护法、数据安全法等) 4. 管理能力 · 具备优秀的团队领导力 · 具备战略思维,能够制定中长期安全规划并推动落地 · 具备优秀的跨部门沟通协调能力,能够推动安全要求在业务端落地 · 具备危机管理能力,能够在安全事件发生时快速决策、有效处置 5. 综合素质 · 对安全工作有高度热情和责任感 · 具备优秀的逻辑分析能力和问题解决能力,能够应对复杂安全挑战 · 优秀的沟通表达能力,能够将技术语言转化为业务语言 · 保持对前沿安全技术的持续学习,关注行业安全动态 6. 加分项 · 物流/供应链行业安全经验:熟悉IoT设备安全、车联网安全、仓储自动化安全等场景 · 有SRC(安全应急响应中心)运营经验,具备安全社区影响力 · 有国家级攻防演练组织或参与经验 · 在知名安全会议发表过演讲或论文 · 具备安全产品化思维,有安全产品或安全服务商业化经验
微信扫一扫,及时了解投递状态
您目前还没有登录:立即登录【岗位职责】 1. 安全战略与体系建设 · 制定公司整体安全战略,统筹网络安全、信息安全、数据安全三大领域的规划与落地 · 建立并完善安全管理体系,制定安全政策、标准、流程及技术规范 · 推动安全合规建设,确保符合等保、网络安全法等相关法规要求 · 定期评估安全风险,制定风险应对策略及应急预案 2. 网络安全管理 · 负责公司网络架构安全设计,包括边界防护、内网隔离、云安全等 · 统筹防火墙、IDS/IPS、WAF、VPN、零信任等安全基础设施的建设与运维 · 建立网络威胁情报体系,开展网络攻击监测、溯源与反制 · 组织网络安全演练(红蓝对抗、渗透测试),持续验证防御有效性 · 管理安全供应商,评估并引入先进网络安全技术与产品 3. 信息安全管理 · 建立信息安全管理体系(ISMS),覆盖人员安全、物理安全、终端安全、应用安全等 · 制定并落实安全基线,推动安全配置的自动化检测与合规治理 · 负责安全事件的全生命周期管理:监测、响应、处置、复盘与改进 · 建立安全运营中心(SOC),实现7×24小时安全态势感知与响应 · 推动DevSecOps落地,将安全能力嵌入研发全生命周期 4. 数据安全管理 · 建立数据安全治理框架,覆盖数据分类分级、数据生命周期安全、数据跨境等 · 推动数据脱敏、加密、访问控制、审计追溯等技术措施的落地 · 建立数据安全风险评估机制,识别敏感数据暴露、滥用、泄露风险 · 负责数据安全事件应急响应,包括数据泄露调查、影响评估与处置 · 推动隐私计算、联邦学习等前沿技术在数据安全场景的应用 5. 安全团队管理 · 负责安全团队的组建、培养与日常管理,打造专业高效的安全队伍 · 制定团队技术路线与能力建设规划,提升团队攻防能力与运营水平 · 建立安全人才培养机制,推动内部安全文化建设与全员安全意识提升 6. 跨部门协作与业务赋能 · 与研发、运维、产品、法务、合规等部门紧密协作,提供安全专业支持 · 参与重大项目安全评审,为业务创新提供安全解决方案 · 建立安全与业务的平衡机制,在保障安全的前提下支撑业务发展 【任职要求】 1. 教育背景 · 本科及以上学历,计算机科学、信息安全、网络安全等相关专业 · 持有CISP、CISSP、CISA、OSCP、CCIE Security等安全认证者优先 2. 工作经验 · 10年以上信息安全领域工作经验,5年以上安全团队管理经验 · 有大型互联网企业、金融机构或头部科技企业安全负责人经验者优先 · 有完整的安全体系建设经验,从0到1搭建过安全团队或安全体系者优先 · 有物流行业背景者优先,熟悉物流行业安全场景(IoT安全、车联网安全、供应链安全等) 3. 技术能力 网络安全 · 精通TCP/IP协议、网络架构设计,熟悉SDN、云原生网络等新技术 · 熟练掌握防火墙、IDS/IPS、WAF、SIEM、SOAR等安全产品与技术 · 具备丰富的攻防对抗经验,熟悉APT攻击手法及防御策略 · 熟悉零信任架构、SASE、微隔离等前沿网络安全理念 信息安全 · 精通操作系统(Linux/Windows)安全、终端安全、邮件安全 · 熟悉应用安全(Web安全、API安全、移动安全),具备代码审计能力 · 掌握安全运营体系建设,具备SOC/SIEM平台规划与运营经验 · 熟悉DevSecOps实践,能够将安全能力嵌入CI/CD流程 数据安全 · 精通数据安全治理框架,熟悉数据分类分级、数据生命周期安全管理 · 掌握数据加密、脱敏、DLP、数据库审计等数据安全技术 · 熟悉隐私计算、联邦学习、可信执行环境等前沿数据安全技术 · 了解数据合规要求(GDPR、个人信息保护法、数据安全法等) 4. 管理能力 · 具备优秀的团队领导力 · 具备战略思维,能够制定中长期安全规划并推动落地 · 具备优秀的跨部门沟通协调能力,能够推动安全要求在业务端落地 · 具备危机管理能力,能够在安全事件发生时快速决策、有效处置 5. 综合素质 · 对安全工作有高度热情和责任感 · 具备优秀的逻辑分析能力和问题解决能力,能够应对复杂安全挑战 · 优秀的沟通表达能力,能够将技术语言转化为业务语言 · 保持对前沿安全技术的持续学习,关注行业安全动态 6. 加分项 · 物流/供应链行业安全经验:熟悉IoT设备安全、车联网安全、仓储自动化安全等场景 · 有SRC(安全应急响应中心)运营经验,具备安全社区影响力 · 有国家级攻防演练组织或参与经验 · 在知名安全会议发表过演讲或论文 · 具备安全产品化思维,有安全产品或安全服务商业化经验
企业尚未更新
上海-浦东新区
扫描二维码及时订阅职位
最新职位信息第一时间知晓
上海兼职招聘
360行任你挑选
分秒必争直达HR
谁看我简历早知道
请使用微信【扫一扫】
关注「上海易职邦招聘」公众号完成登录
客服电话:400-765-0056
竭诚为您服务
服务时间08:00-24:00
微信小程序
面试通知
收藏
简历
足迹
微信求职
关注公众号
掌握最新求职动态
小程序
进入小程序
随时随地找工作