信息安全架构师(J11505)
岗位信息
| 招聘单位 | 旭阳集团 |
|---|---|
| 工作地点 | 北京市 |
| 官方更新时间 | 2025-07-16T12:08:05 |
职位描述
岗位职责
(1)负责集团信息安全与工控安全整体体系规划和建设;
(2)协调和推动各项安全管控措施的落地,处理疑难问题;
(3)评估集团现有安全管控体系的不足,提出整改建议并推进落地;
(4)负责集团总部各园区及分支机构重点项目的安全架构设计和评审;
(5)统筹建立安全知识库并标准化相关工作流程,提升运营效率;
(6)设计和建立安全运营观测指标,持续优化和改进,推动安全成熟度的不断提升;
(7)跟进信息安全与工控安全发展最新趋势和安全新技术研究。
任职要求
技能要求
(1)大学本科及以上学历,至少7年以上网络信息安全相关工作经验;
(2)熟悉路由和交换等网络基础知识;具备安全领域新趋势、新技术、新架构、新概念的研究能力,熟悉云计算、云平台、云原生、微服务、容器、持续集成的基本概念、架构和安全管控技术和产品;
(3)熟悉主流安全厂商和产品,如防火墙、IPS、WAF、流量安全分析、EDR、HIDS、漏扫、SOC等,了解不同厂商产品的优劣势并能指导评估和选型;
(4)熟悉devsecops等理论并有相关实践经验。对应用安全管控框架、流程、要点、技术工具有深入理解,有成功落地和运营经验;
(5)熟悉各类安全攻防技术及应用、熟悉常见的攻击方法、渗透技术和防御技术及相应解决方案;
(6)熟悉导等保2.0测评(含工业控制系统扩展要求),有二级/三级系统定级、安全设计、整改实施的经验。
(6)具备较强的沟通能力和协调能力,能够与团队成员、跨部门和其他相关人员进行有效的沟通和协调;
加分项
(1)具有制造行业集团的工作经验,能从集团视角协调和推动信息和工控安全工作在全集团落地;
(2)具备5年以上制造行业甲方安全建设和运维管理经验;
(3)具备CISSP、CISM、CISA、CISP、CISP-PTE等信息安全类专业认证资格;
(4)具备良好的英语听、说、读、写能力;
(5)熟悉制造行业业务特点,行业监管动态和要求。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。