招聘公告 · 职位检索 · 央国企/事业单位/名企

信息安全工程师

单位:塔斯汀类型:社招地点:福州更新:2026-09-24

岗位信息

招聘单位塔斯汀
工作地点福州
官方更新时间2026-08-26 16:43:40

职位描述

1.安全管理体系建设(GRC):

负责公司信息安全管理体系(如ISO 27001、等保2.0)的规划与落地也。

起草及修订各项安全管理制度、合规标准及员工安全行为准则。

对接外部安全监管单位,组织并配合安全合规审计与风险评估工作。

2.基础架构与终端安全:

负责企业内部网络、服务器及终端设备的安全防护设计与运维。

管理与优化各类安全防护系统(如EDR、防火墙、堡垒机、IAM、DLP等)。

负责办公网安全准入、账号生命周期管理及权限审计。

3.研发与应用安全(SDL):

推动安全开发生命周期(SDL)流程落地,在需求、设计、开发等阶段嵌入安全标准。

对核心业务开展渗透测试、漏洞扫描及源代码安全审计,并督促研发P团队完成整改。

参与安全开发流水线(DevSecOps)的集成与自动化安全工具的选型与维护。

4.应急响应与安全运营:

建立并完善安全监测与预警机制,负责安全事件的发现、响应、调查及及溯源

定期开展内部安全风险巡检,制定并演练业务连续性与灾难恢复计划。

组织全员安全意识培训及针对研发人员的安全开发专项培训。

任职要求

1.教育与经验:

计算机、信息安全等相关专业本科及以上学历。

具备5年以上信息安全领域工作经验,有独立主导中小型企业安全体系从无到有建设经验者优先

2.技术能力:

熟练掌握常见Web漏洞及系统漏洞的原理、利用方式及修复方案(如OWASP Top 10)

熟悉主流安全产品(WAF、IDS/IPS、HIDS、扫描器等)的原理、部署及调优

具备一定的代码审计能力,至少熟练掌握一种编程语言(如Python、Go、Java等)。

熟悉主流网络协议、操作系统(Linux/Windows)及云平台(阿里云/华为云等)的安全配置

3.综合素养:

具备良好的文字表达能力,能够编写高质量的技术文档与管理制度。

具备极强的风险意识与逻辑分析能力,能够从业务视角平衡安全与效率。

具有优秀的跨部门沟通协作能力,能有效推动安全策略在各业务线的落地。

4.专业认证(加分项):

持有CISSP、CISP、CISA、CISM或同等级别专业证书。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。