办公安全内容合规负责人
岗位信息
| 招聘单位 | 海底捞 |
|---|---|
| 工作地点 | 北京 |
| 官方更新时间 | 2026-08-12 15:59:18 |
职位描述
负责企业安全分析与运营平台的规划、建设和持续运营,整合身份权限、终端、协同办公、网络、日志及既有安全防护能力,形成统一的风险分析、案件处置、证据沉淀与整改闭环体系。
以办公安全为首期重点,覆盖企业协同办公相关产品及第三方应用等场景,识别数据泄露、异常访问、权限滥用和违规外发风险。
亲自完成核心数据资产、办公数据流、人员权限链路及高风险场景梳理,制定建设优先级、数据接入计划和阶段性路线图。
亲自定义关键风险规则、案件分级标准、审计证据标准和整改流程,跑通“发现—研判—取证—整改—复核—审计输出”的闭环。
建立跨系统关联分析能力,串联“人员身份—终端—协同办公—网络出口—第三方共享”等行为链路,识别异常登录、越权访问、批量下载、敏感数据外发及高风险共享。
持续优化检测规则、告警策略和案件运营机制,提升有效告警率,降低误报、漏报及人工排查成本。
面向内审及相关管理部门输出可复核的风险台账、审计证据和整改材料,包括日志、配置快照、审批记录、权限记录、事件时间线及复测结果。
负责安全厂商及服务商的技术管理,评估产品能力、实施方案、数据接入质量和实际治理效果。
主导重大数据泄露、异常数据导出、权限滥用等事件的技术研判、处置协调、证据保全、溯源分析及复盘改进。
根据需求负责安全分析与运营团队的搭建、培养和管理,逐步形成数据接入、规则运营、案件分析、审计支持及平台运营能力。
任职要求
本科及以上学历,计算机、信息安全、网络、软件工程等相关专业。
5 年及以上信息安全、数据安全、安全架构或安全运营经验;具备 2 年及以上团队管理或大型项目负责人经验。
有从 0 到 1 建设安全能力的实战经历,能够亲自完成调研、架构设计、工具选型、数据接入、规则设计、试点验收和问题闭环,而非仅承担管理或采购职责。
至少主导过两个方向的建设与运营:DLP、SIEM、数据库审计、办公安全、终端安全、数据分类分级等。
熟悉企业办公环境中的主要数据泄露路径,包括邮件、网盘、IM、终端、USB、打印、浏览器、数据库导出、API、AI工具、对象存储及第三方共享。
具备日志分析、数据关联和规则设计能力;熟悉 SQL、SPL/KQL、ES DSL、Python 或 Shell 中的一种或多种者优先。
能够看懂并评估安全架构、权限模型、数据流和接口调用;不要求日常亲自编写全部代码,但需具备独立技术判断力。
有重大安全事件或数据泄露事件的研判、取证、溯源和复盘经验。
具备优秀的跨部门协作与推动能力,能与研发、运维、业务、法务合规、内审及供应商高效协同。
优先条件
有大型零售、连锁、多品牌、跨区域或跨国企业安全治理经验。
有多云、多地域、跨境网络或海外业务安全治理经验。
有飞书、钉钉、企业微信、在线文档、在线会议等协同办公安全治理经验。
有数据分类分级、敏感数据识别、权限治理、数据库安全或持续审计平台建设经验。
持有 CISP、CISSP、CISA、CDPSE 等相关证书者优先。
职位亮点
从 0 到 1 建设企业安全分析与运营体系,拥有清晰的技术建设与团队发展空间。
不止做安全防护,更可直接推动数据风险发现、审计取证和治理闭环。
面向复杂、多系统、多区域的真实企业安全场景,打造可持续运营的安全能力。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。