崗位職責:
1. 監(jiān)督安全產(chǎn)品運維團隊及安全事件響應(yīng)團隊的日?;顒樱_保團隊聚焦核心優(yōu)先事項。
2. 維護安全運營中心的文檔體系,動態(tài)更新以應(yīng)對不斷演變的威脅態(tài)勢。
3. 持續(xù)優(yōu)化安全框架,提升對新興威脅的防御能力,保持技術(shù)前瞻性。
4. 完善事件響應(yīng)機制,落實與組織目標一致的風險管理策略,降低潛在業(yè)務(wù)影響。
5. 識別安全運維及安全事件響應(yīng)中的瓶頸障礙,推動問題解決效率提升。
6. 打造高效協(xié)作團隊,通過指導、培訓及職業(yè)發(fā)展計劃,培養(yǎng)主動型網(wǎng)絡(luò)安全人才梯隊。
7. 作為安全運維團隊負責人與全球安全團隊及其他業(yè)務(wù)單元安全團隊建立常態(tài)化溝通機制,確保安全策略與全球標準在亞太區(qū)內(nèi)的對齊。
8. 定期輸出安全運營報告,向管理層匯報安全態(tài)勢。
任職要求:
教育:
信息安全、IT等相關(guān)專業(yè)本科及以上學歷。
經(jīng)驗:
1. 8年以上網(wǎng)絡(luò)安全經(jīng)驗,3年以上團隊管理經(jīng)驗。
2. 熟悉SOC運營、熟悉相關(guān)網(wǎng)絡(luò)安全產(chǎn)品及解決方案如EDR、PAM、SIEM等
3. 了解IT/OT/ICS安全框架和常見風險,有相關(guān)經(jīng)驗者優(yōu)先。
4. 優(yōu)秀的解決問題的能力和分析思維能力,具備主動擔當意識,能獨立推動問題解決并承擔責任。
5. 優(yōu)秀的人際溝通、團隊協(xié)作與表達能力(包括口頭與書面)。
6. 優(yōu)秀的中英文口語和書寫能力
7. 能夠?qū)碗s技術(shù)問題轉(zhuǎn)化為非技術(shù)受眾易于理解的語言,確保信息傳遞清晰準確。
8. 有CISSP、CISA或PMP等證書優(yōu)先