职位描述 1. 主导线上业务的安全风险评估,制定和实施综合安全测试策略; 2. 设计并领导安全事件应急响应流程,指导团队分析和追踪事件,确保问题快速定位和高效解决; 3. 制定系统安全问题的解决策略,并确保解决方案的执行力和质量; 4. 负责数据生命周期全方位安全建设,领导安全风险评估及推动综合治理计划; 5. 提供安全培训和意识提升计划,确保团队和公司员工了解并遵守安全最佳实践; 6. 与业务、产品和技术团队紧密合作,确保安全要求在所有业务流程和产品开发中得到实施; 7. 监控和评估新兴的安全技术和趋势,指导公司安全战略的制定和更新。
职位要求 1. 全日制统招公办本科及以上学历,在信息安全领域有5年以上的经验;CEX+头部互联网或头部安全公司从业经历; 2. 具有深入理解和实战经验,对网络安全、应用程序安全、操作系统安全、云安全和数据安全有全面的知识; 3. 熟练掌握安全事件管理和应对、风险评估与管理、渗透测试、安全架构设计等安全核心技能; 4. 具备一定的领导力,能够带领团队完成高标准的安全工作; 5. 能够管理跨团队的安全项目,确保按时按质完成安全目标; 6. 具备优秀的编程和系统设计能力,能够领导开发复杂的安全工具和系统; 7. 拥有金融交易系统、源码审计、加密货币钱包安全等特定领域的高级专业经验,具备相关行业认证者优先; 8. 具备卓越的解决问题能力,能在压力下工作并作出快速决策。
具体请详聊