崗位職責:
1、終端安全管理體系從零構建
負責企業(yè)終端安全體系的全面規(guī)劃、設計與實施,包括終端安全戰(zhàn)略制定、生命周期管理框架搭建(部署、策略、漏洞、響應)。
主導終端安全基線標準的制定,涵蓋PC、移動設備、IoT設備等多元化終端的安全配置規(guī)范。
結合零信任、安全代理等前沿技術,設計符合企業(yè)業(yè)務需求及合規(guī)要求(如等保2.0、GDPR)的終端防護架構。
2、全流程漏洞管理與高級威脅應對
建立漏洞全生命周期管理機制,覆蓋掃描、風險評估、補丁驗證及修復閉環(huán),確保高風險漏洞修復率≥95%。
主導復雜安全事件(如APT攻擊、勒索病毒)的應急響應,設計并優(yōu)化應急預案,開展年度演練≥4次。
整合威脅情報與AI驅動檢測技術,構建主動防御體系,提升對未知威脅的預警和攔截能力。
3、跨部門協(xié)同與資源整合
推動終端安全策略與IT、業(yè)務系統(tǒng)的深度融合,解決技術兼容性問題,確保安全防護無死角。
協(xié)調供應商資源,主導終端安全產(chǎn)品(如EDR、DLP)的選型、測試、部署及持續(xù)優(yōu)化,建立多廠商協(xié)同機制。
搭建內部安全知識庫,組織全員安全意識培訓,覆蓋率≥90%,并推動安全文化落地。
4、合規(guī)落地與持續(xù)優(yōu)化
確保終端安全管理體系符合網(wǎng)絡安全法、等級保護等法規(guī)要求,主導內外部審計材料準備與合規(guī)整改。
通過數(shù)據(jù)分析與安全態(tài)勢評估,持續(xù)優(yōu)化安全策略,提升終端安全防護效能。
任職要求:
1、本科及以上
2、計算機科學、網(wǎng)絡安全、信息系統(tǒng)或相關專業(yè)
3、3年以上終端安全體系建設經(jīng)驗,主導過至少1個企業(yè)級安全項目從規(guī)劃到落地的全過程
4、持有CISSP/CISA/CISP證書