首页
职位
公司
校园招聘
课程
new
APP
登录
|
注册
进入企业版
安全合规工程师
20k-25k·13薪
北京
经验5-10年
本科及以上
信息安全工程师
岗位所属职位类型
全职
安全架构、CISSP
数据安全
软件服务|咨询
CISP、ISO27001
IT技术服务|咨询
安全体系、TITL
Python
海联金汇
举报职位
分享到微信
微信扫一扫,用小程序打开分享
收藏
立即沟通
完善在线简历
上传附件简历
职位诱惑:
六险一金 餐补 通讯补交通补 双休 三节福利
职位描述:
岗位职责:
1、负责制定公司的总体安全规划以及体系建设,推动落实公司在信息安全、网络安全、业务安全、数据安全、信息保护等方面及ISMS体系的总体安全设计、策略、规范、标准和流程制定和落地;
2、负责网络安全、数据安全、信息保护与ISMS规范等信息安全合规管理维护及完善,推动流程规范、技术体系、风险评估与跟踪、风险治理等要求的落地
3、负责申请并维持业务需要的安全合规资质,包括但不限于:等保、ISO27001、ISO27701、ISO22301、ISO20000、ISO45001、ISO14001、DSMC等;
4、主导完成监管部门及合作伙伴的安全合规、安全审计等迎审工作,监管部门关系维系;
5、为业务部门提供安全合规咨询,并提供合规建议;
6、识别业务产品安全合规风险,并负责整改技术方案的提出和落地;
7、负责跟进国内/外安全标准、国家法律/法规、行业标准解读,制定并完善内部制度、流程、合规方案和细则,并评估对业务的影响、策略,制定整改并跟踪闭环;
8、负责相关业务内外部安全评估与审查工作,识别开发生命周期、运维过程以及业务活动中的安全管理与技术风险,发现不符合项并推动整改;
9、负责制定定期信息安全审查计划,并在公司内部组织和执行信息安全内部评估工作,推动公司内信息安全管理和控制措施的改进,并监督整改;
10、参与信息系统架构设计、网络/系统/应用结构安全性评估、基线评估、运营、部署的合规性及技术评估及落实;
11、负责规划和执行隐私保护、合规等相关的合规及技术培训,涵盖安全意识培训、安全技术培训、以及跨各个部门和层级的专项培训,包含但不限于数据安全意识培训、公司安全解决方案及工具使用培训;
12、负责跟踪业界前沿的安全攻防技术、研究安全攻击手法、落地监测防护方案;
13、负责跟踪和分析业界最新安全态势、安全技术,及时对高危风险预警,协助处理和跟进相关安全问题。
任职要求:
1、大学本科及以上学历,5年及以上工作经验
2、熟悉安全合规工作,有实际从业经验,主导过至少三种信息安全认证(ISO27001、等保、ISO27701、DSMC、ISO20000、SOC1/2/3);
3、关注国内/外相关技术和法规发展趋势,深入掌握信息安全、数据安全等信息安全相关的国内外法律、法规、标准,并可以与企业安全事件有效结合,合理性安全合规认证规划及事件跟踪能力;
4、有以上实际落地经验,包括法规研判、判例分析、法规落地、合规需求跟进、材料编写及监管和第三方机构对接迎审经验;
5、熟悉国内外主流及头部安全厂商、产品、架构及相关开源解决方案的实现逻辑,如NFW、ADS、IPS、WAF、HIDS、SASE、DLP、ZTNA、SOAR、SDL、堡垒机、数据分析、态势感知等,并具备相关配置经验;
6、熟悉linux(RH、centOS、AIX)、windows、cisco(FW、SW、R、Nexus)、h3c(FW、SW、R)、中间件(Nginx、tomcat等)、数据库(DB2、Mysql)、SAAS、IAAS、监控等基线配置及实现方式,可独自完成对信息系统相关环境进行安全规划、审查及指导;
7、熟悉python、perl、lua、shell语言至少两种语言,熟练掌握正则,具备自编译signature能力;
8、熟悉网络体系结构、TCP/IP协议,具有扎实的信息安全理论知识,跟踪前沿信息安全产品知识和技术,对主流安全技术和产品或行业安全标准等有深入了解;
9、熟悉公有云、微服务、容器、RPC等架构,具备判断相关安全架构及对应标准判例的能力;
10、良好的风险感知、分析研判能力,逻辑性强,良好的沟通理解能力,优秀的文字撰写能力;
11、责任心强、具有较强的组织协调和沟通、学习能力,能承担较大压力;
12、具备良好的项目管理和项目推动能力,具有PMP认证者优先;
13、具有CISP、CISSP、ISO27001A、ITIL、CCIE等相关认证证书;
14、工作经历中,无黑产、违法和违规历史。
15、能力要求符合《信息安全技术 网络安全从业人员能力基本要求》国家标准。
附加信息:
工作时间:周末双休
上下班时间:09:30-18:30
工作地址
北京
-
朝阳区
-
建外大街
- 世界财富中心西塔
查看地图
职位发布者:
A
哈哈哈哈哈哈哈哈哈
Hi,对我发布的职位感兴趣?用拉勾APP扫码,直接和我聊聊吧!
技术专家
拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
该职位尚未收到面试评价
,看看该公司
其他职位的面试评价
展开
推荐公司:
RippleInfo
量方测绘
易学教育
百晓
正新鸡排
瀛运
龙泰信
黄江茂兴
苏宁易达
良品铺子
星际通联
苏宁易购
法泉信息
维刚创新
爱播
轸怡智能
追视
冰蝶儿
天润华
众联恒业
魏淑贞
职场百科:
法学专业可以从事哪些职业
八种情况表明你该辞职了
试用期离职时候大忌
hrd是什么岗位
mcn机构是什么意思
领导暗示你走人的表现
个人离职申请 简短
面试后怎么问面试结果
企业面试自我介绍怎么说
董秘工作职责有哪些
热门职位:
FLASH招聘
游戏推广招聘
运维工程师招聘
淘宝客服招聘
SEM招聘
区域总监招聘
游戏动作招聘
市场顾问招聘
售前咨询招聘
广告设计师招聘
政企大客户经理
高级产品经理
《今日拱墅》报
迈生活
樱花物语
调调科技
海同
林彤
中水三立
广告业务员培训
新人主播
技术型大客户销售
席多多
上海海宠宠物用品有限公司
滨曦环保
上海融卓
世界货
坤达
游戏3D角色招聘
网络推广销售招聘
海联金汇
金融
领域
上市公司
发展阶段
2000人以上
规模
https://www.lagou.com/gon...
公司主页
相似职位