高级网络安全专员(SOC运营、安全建设方向)
岗位信息
| 招聘单位 | 三井住友银行 |
|---|---|
| 工作地点 | 上海市 |
| 官方更新时间 | 2026-09-04T10:05:30 |
职位描述
1. 安全运营管理:负责银行SOC安全运营中心的管理与运营,负责7×24小时安全运营体系的建立、优化及持续改进,确保银行信息系统和关键业务的安全稳定运行。制定并完善SOC相关制度、流程、标准及应急响应机制,提升安全运营成熟度。监督安全监控、告警分析、事件响应、威胁狩猎及安全事件闭环管理工作。
2. 负责MSSP(托管安全服务)、SOC运营外包等外部安全服务的管理与协调,制定服务质量指标(SLA/KPI),监督供应商交付质量,定期开展服务评估和绩效管理。
3. AI安全与云安全运营管理:推动AI相关业务场景的安全监控与风险管理,关注AI模型、数据安全、提示词攻击、模型滥用等新兴安全风险。 参与或支持云平台(公有云、私有云、混合云)的安全监控建设和运营工作。 跟踪AI安全、云安全领域的新技术、新威胁及行业最佳实践,并推动落地应用。
4. 安全建设:负责公司信息安全项目的规划、实施及持续优化,确保项目按计划落地并达成预期目标,协调业务部门、IT部门及外部供应商,推动安全解决方案的部署与整合;了解传统的安全工具(如SIEM、EDR、SOAR、NDR、WAF、IDS/IPS、邮件安全、漏洞管理等)并推动项目落地。
5. 熟悉OWASP Top10,CWE Top25等常见漏洞原理及修复方案,负责漏洞的发现、评估、分类、修复跟踪及闭环验证,优化漏洞管理流程。制定漏洞扫描计划,分析扫描结果并输出风险评估报告;
6. 完善安全运营事件应急响应机制,组织或参与全行层面参与的网络事件应对演习,攻防演习等在内的各类网络安全演习,提升企业整体的网络安全应对水平,保障安全问题能及时有效解决;
7. 关注安全行业动态,了解威胁情报分析等安全技术的基本原理和要求,组织相关技术项目的实施和落地,组织撰写安全态势报告,组织员工安全意识提升活动;
8. 统筹行内信息安全制度建设,对接国内法规(包括但不限于网络安全、数据安全、个人信息保护等相关领域新法规及银行业监管机构法规)和母公司安全标准要求,推动相关制度在系统领域的落地实施,参与业务系统项目的安全评审工作;
9. 熟悉网络安全等级保护的相关标准要求,了解商用密码应对要求和落地方法,定期组织开展行内系统的网络安全风险评估工作,牵头制定切实有效的改善计划并确保各项改善要求落实到位,及时封堵安全策略盲点;
10. 与母公司及其他集团公司海外分支机构安全部门进行定期的信息交流,能以Global视角开展信息安全工作。
任职要求
1.大学本科以上,信息系统/计算机相关专业;
2.三年以上网络安全相关经验,有金融行业信息安全工作经验优先;
3.SOC运营方向:熟悉SOC运营体系建设及7×24小时安全运营模式;熟悉SIEM、EDR、NDR、SOAR、威胁情报平台等安全运营工具和技术;具备安全事件分析、威胁检测、事件响应及应急处置经验;熟悉MITRE ATT&CK框架、Kill Chain等攻击分析方法论;有利用SOAR平台设计及实施自动化Playbook的经验,包括告警处理、自动封禁、工单流转等场景;
4. AI安全与云安全能力建设方向:熟悉或了解AI安全相关风险及监控机制,包括但不限于大模型安全、数据安全、模型滥用、Prompt攻击等场景;熟悉或了解云安全监控相关技术和解决方案,包括AWS、Azure、阿里云、腾讯云等主流云平台的安全能力;具备外部安全服务商(MSSP)、SOC托管服务、安全咨询服务等管理经验
5.逻辑清晰,能快速定位问题根源并提出可落地的解决方案;
6.熟悉国内外网络安全相关政策制度和要求,拥有网络攻击事件响应,组织大型网络事件应对演习,攻防演习(护网行动)等相关经验优先;
7.拥有CISSP/CISP,CISM,CCSP、GIAC、GCIH、GCIA、PMP等信息安全相关认证资质优先;
8.精通一门外语(日语或英语),拥有听、说、写基本能力;
9.良好的行业洞察力、团队合作精神,积极主动。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。