信息安全工程师
岗位信息
| 招聘单位 | 塔斯汀 |
|---|---|
| 工作地点 | 福州 |
| 官方更新时间 | 2026-08-26 16:43:40 |
职位描述
1.安全管理体系建设(GRC):
负责公司信息安全管理体系(如ISO 27001、等保2.0)的规划与落地也。
起草及修订各项安全管理制度、合规标准及员工安全行为准则。
对接外部安全监管单位,组织并配合安全合规审计与风险评估工作。
2.基础架构与终端安全:
负责企业内部网络、服务器及终端设备的安全防护设计与运维。
管理与优化各类安全防护系统(如EDR、防火墙、堡垒机、IAM、DLP等)。
负责办公网安全准入、账号生命周期管理及权限审计。
3.研发与应用安全(SDL):
推动安全开发生命周期(SDL)流程落地,在需求、设计、开发等阶段嵌入安全标准。
对核心业务开展渗透测试、漏洞扫描及源代码安全审计,并督促研发P团队完成整改。
参与安全开发流水线(DevSecOps)的集成与自动化安全工具的选型与维护。
4.应急响应与安全运营:
建立并完善安全监测与预警机制,负责安全事件的发现、响应、调查及及溯源
定期开展内部安全风险巡检,制定并演练业务连续性与灾难恢复计划。
组织全员安全意识培训及针对研发人员的安全开发专项培训。
任职要求
1.教育与经验:
计算机、信息安全等相关专业本科及以上学历。
具备5年以上信息安全领域工作经验,有独立主导中小型企业安全体系从无到有建设经验者优先
2.技术能力:
熟练掌握常见Web漏洞及系统漏洞的原理、利用方式及修复方案(如OWASP Top 10)
熟悉主流安全产品(WAF、IDS/IPS、HIDS、扫描器等)的原理、部署及调优
具备一定的代码审计能力,至少熟练掌握一种编程语言(如Python、Go、Java等)。
熟悉主流网络协议、操作系统(Linux/Windows)及云平台(阿里云/华为云等)的安全配置
3.综合素养:
具备良好的文字表达能力,能够编写高质量的技术文档与管理制度。
具备极强的风险意识与逻辑分析能力,能够从业务视角平衡安全与效率。
具有优秀的跨部门沟通协作能力,能有效推动安全策略在各业务线的落地。
4.专业认证(加分项):
持有CISSP、CISP、CISA、CISM或同等级别专业证书。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。