大疆高级信息安全专家岗
任职要求
1. 5年以上工作经验,熟悉安全体系各方面,包括并不限于渗透、攻防、应急、治理、基线建立、合规整改等。熟悉安全运营方法,包括并不限于安全评估、安全流程、安全标准和安全技…
工作职责
1. 落实各项安全运营工作,包括并不限于漏洞管理、应急响应、合规基线等模块 2. 建立常态化漏洞管理机制,建立产品安全脆弱性评价标准,推动漏洞修复闭环 3. 组织协调应急工作开展,修订应急事件标准,周期性分析应急事件,举一反三地提出并推动高频、高危应急风险治理 4. 制定安全基线标准,覆盖系统、应用、服务等资产类型,确保符合基础合规要求(等保、GDPR等) 5. 与运维、研发、法务等团队紧密合作,推动安全左移,达成风险早发现、早治理。
1.负责设计网商银行云基础设施安全和终端安全方案,包含底层硬件、系统内核、容器、应用的完整可信启动和可信运行的纵深防御体系; 2.主导网商银行办公终端、云基础设施安全风险研究、评估、治理、防御方案设计与落地; 3.主导网商银行AI全面落地场景下的办公终端和云基础设施的安全,包括但不限于AI基础设施的安全、智能体运行时的安全等; 4.跟踪和研究业界最新系统安全领域技术和趋势,持续提升网商银行基础设施安全水位。
1. 带领并建设团队:制定团队目标、研究方向与交付标准,推动能力建设、人才培养与绩效管理 2. 漏洞挖掘与技术研究:围绕公司核心产品和系统等开展漏洞挖掘、复现验证、利用分析与风险评估,形成可落地修复建议与测试方案 3. 外部情报获取与研判:建立情报获取渠道,持续跟踪0day/Nday、攻击活动、供应链风险、同业安全事件,输出高质量研判与预警 4. 攻防与对抗演练:以攻防视角推动安全验证,建立针对关键业务与关键资产的攻击路径模型,推动安全加固与检测能力提升 5. 漏洞全生命周期闭环:推动“发现—评估—修复—验证—复盘”流程,与各部门协同,确保漏洞修复效率、上线质量和对外披露合规。
职位概述:根据当地法律法规和行业实践,结合公司现状设计、实施和维护信息安全策略,评估和处理潜在的安全漏洞和风险,保护企业的信息系统和数据。同时,提升全体员工的安全意识。 1. 结合日本个信法、ISO27001、ITIL等信息安全、数据保护、IT内控标准及实践,建立和维护有效的信息安全和IT内控体系。定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。 2. 定期实施信息安全和IT风险评估,识别关键风险点,并通过有效的跨部门协作机制推动IT治理和管理持续改进。能够根据信息安全和IT风险点提出有效和高效的解决方案,帮助责任部门整改。3. 负责对当地网络安全、办公设备进行安全维护、安全巡检、策略维护管理、配置变更、故障处置与安全分析,对安全报警、安全日志等安全数据信息进行监控与分析等,消除和降低所发现的威胁。 4. 积极响应和处理IT安全事件,协助总部安全团队处理安全突发或应急事件,并恢复服务。 5. 负责日本当地员工的安全意识提升工作。