工作职责:
1. 全域安全技术架构与体系建设
结合公司产品与业务发展形态,规划企业整体安全技术战略与落地路径,搭建统一、标准化的全域安全技术体系。覆盖产品研发、软件供应链、业务交付、企业IT运维等全业务场景,制定统一的安全技术标准、安全基线与可复用安全能力模型,持续迭代优化安全技术框架,构建体系化、常态化的安全技术底座。
2. 产品安全与SDL全流程技术落地
主导公司安全开发生命周期(SDL)体系搭建与落地,制定各产品线统一的安全架构规范、研发安全标准、隐私技术设计规范。推动安全技术能力前置,将架构安全、代码安全、接口安全、隐私防护等技术要求嵌入产品需求、设计、开发、测试、上线、迭代全流程。建立产品漏洞全生命周期技术管控机制,统筹内外部漏洞收集、技术研判、分级整改、补丁迭代、效果核验闭环,持续修复产品底层安全缺陷,提升产品原生安全能力。
3. 安全攻防、风险管控与应急技术保障
构建全域安全监测、威胁情报研判、异常风险感知技术平台,实现7×24小时全网、全业务安全风险监测。主导各类网络攻击、安全漏洞、数据异常等安全事件的技术溯源、深度研判、应急处置与攻防复盘,优化防护策略与拦截机制。负责业务连续性与灾难恢复(BC/DR)技术体系建设与演练,通过技术手段规避、降低各类安全事件对产品与客户业务的影响。
4. 行业场景安全解决方案与技术支撑
针对政企、关基、金融、特种行业等高安全等级行业场景,结合攻防对抗与行业安全要求,定制输出标准化、可落地的安全整体解决方案、产品加固方案、攻防防护方案。深度支撑重大项目技术落地、关键安全技术评审、复杂安全问题攻坚,持续打磨产品安全解决方案能力,打造差异化安全技术优势,支撑高端行业项目交付。
任职资格:
1. 本科及以上学历,10年以上网络安全、产品安全、数据安全、安全架构、攻防技术相关工作经验,具备大型ICT、全球化科技企业高阶安全技术方案设计及落地经验;
2. 熟悉等保、关基、NIST CSF、ISO27001/27701等主流安全体系的技术落地标准与实践规范,具备从零搭建企业全域安全技术体系、SDL体系、数据安全体系的完整实战经验优先;
3. 掌握产品安全架构设计、代码安全、漏洞挖掘与修复、红蓝对抗、供应链安全、数据防泄漏、应急响应等核心技术能力,熟悉云、终端、网络、数据多维度安全防护技术;
4. 具备大型多产品线企业安全技术统筹能力,擅长复杂安全技术问题攻坚、重大安全解决方案设计、技术风险研判与决策;
5. 洞察网络安全前沿攻防态势与技术演进,具备较强的技术架构规划、方案落地、跨团队技术推进能力,抗压性强、风险底线清晰。