1. 企业级安全体系架构设计与实施
负责公司整体信息安全体系的规划、设计与实施,涵盖网络安全、数据安全、终端安全、数据中心安全、云安全和服务安全等全方位防护;
建立企业级安全架构蓝图,推动从"硬件堆砌"到"合规刚需+降本增效"的安全投入逻辑重构;
制定并实施3-5年信息安全战略路线图,确保安全能力与业务发展同步演进;
2. 数据资产保护与智能安全解决方案
负责公司各业务领域重要数据资产的识别、分类分级和全生命周期安全管理;
基于业务流程定制智能化安全解决方案,开发、推行和落地数据防泄密(DLP)、数据流动合规等专项防护;
建立数据安全治理体系,实现从数据产生、流转、使用到销毁的全流程安全管控;
3. AI安全与前沿技术风险防护
负责前沿IT技术(云计算、大数据、物联网、移动社交、AI大模型等)下的信息安全风险分析;
制定针对性的AI安全防护策略,包括大模型安全评估、提示词审计、模型投毒防御、深度伪造检测等;
设计零信任架构,构建基于身份的动态访问控制体系,应对AI驱动的身份伪造威胁;
4. IT数字化建设与安全治理
负责IT数字化建设过程中的安全架构设计,对重要IT技术方案进行安全审核;
制定信息安全管控方案和策略,建立完善的安全治理框架和合规证据链;
组织分析和解决重大信息安全问题,建立有效的安全风险控制机制和应急响应体系;
5. 自动化能力与效率提升
负责持续提升IT领域自动化能力,通过自动化工具提升安全运营效率,降低误报率;
推动DevSecOps实践,将安全能力左移,融入软件开发生命周期;
建立自动化合规证据生成能力,满足2026年监管"证据时代"要求。
1. 基本资格
本科及以上学历,计算机科学、信息安全、网络工程或相关专业(硕士学历优先);
5年以上信息安全相关工作经验,其中至少3年专注于安全架构设计或复杂系统安全集成;
具备很强的风险评估、架构和解决方案设计能力,能对复杂环境和业务进行系统性风险评估;
2. 专业经验要求
承担过中大型企业(员工规模500+)的安全规划和建设,具备高科技领域企业信息安全架构和运营体系的实际经验;
丰富的业务调研、安全风险分析及信息安全管理制度、流程建设、等级保护、解决方案落地经验;
有大型企业(高科技制造/互联网/云服务商优先)或知名安全厂商项目落地经验;
3. 核心技术能力
精通以下至少4个领域:云安全架构、零信任架构、数据安全、身份与访问管理、应用安全、终端安全、网络纵深防御;
熟悉自动化工具链:Ansible、CI/CD安全集成(GitLab SAST/DAST)、Kubernetes安全、SOAR自动化编排;
具备攻防实践能力:熟悉渗透测试方法、威胁建模(STRIDE)、ATT&CK框架应用、红蓝对抗演练;
掌握AI安全技术:了解大模型安全评估、对抗样本防御、AI钓鱼检测等AI安全防护技术;
4. 核心素质要求
有很强的逻辑分析能力和系统化思维,善于总结和抽象提炼,能使用架构图清楚地表达设计意图;
具备优秀的文字表达能力,能够编写高质量的技术文档(架构设计书、配置规范、应急预案、合规报告);
有很强的沟通协调能力、自驱力、强烈的使命感和责任心,能在压力环境下保持高效工作;
具备出色的学习能力、逻辑思考能力、数据分析能力,心态积极进取,愿意接受新技术挑战;
能高效协同开发、运维、合规、业务等多个团队,具备技术方案说服力和项目管理能力;