核心職責(zé):
1、戰(zhàn)略與體系咨詢:作為項(xiàng)目核心,主導(dǎo)或深度參與高端客戶咨詢項(xiàng)目,負(fù)責(zé)制定網(wǎng)絡(luò)安全戰(zhàn)略、設(shè)計(jì)安全體系架構(gòu)、規(guī)劃數(shù)據(jù)安全治理框架。
2、高端項(xiàng)目交付:獨(dú)立負(fù)責(zé)或領(lǐng)導(dǎo)大型、復(fù)雜咨詢項(xiàng)目的端到端交付。從需求洞察、現(xiàn)狀評估、差距分析,到體系化方案設(shè)計(jì)與報(bào)告撰寫,并最終向客戶管理層進(jìn)行成果匯報(bào),展現(xiàn)安全價(jià)值。
3、解決方案架構(gòu):基于客戶的行業(yè)特性、業(yè)務(wù)場景及合規(guī)要求(如等保2.0、數(shù)據(jù)安全法、關(guān)基條例、ISO 27001、NIST CSF等),設(shè)計(jì)兼具前瞻性視野與可行性落地的技術(shù)及管理解決方案,確保規(guī)劃能夠有效落地。
4、知識賦能與品牌建設(shè):系統(tǒng)化沉淀項(xiàng)目經(jīng)驗(yàn),形成可復(fù)用的方法論、工具和知識資產(chǎn);積極參與內(nèi)部團(tuán)隊(duì)培訓(xùn)與指導(dǎo),提升團(tuán)隊(duì)整體咨詢能力與交付質(zhì)量,塑造團(tuán)隊(duì)的專業(yè)品牌形象。
5、前沿洞察與價(jià)值轉(zhuǎn)化: 持續(xù)追蹤國內(nèi)外網(wǎng)絡(luò)安全政策法規(guī)、技術(shù)趨勢和威脅情報(bào),并具備將其轉(zhuǎn)化為對客戶有實(shí)際商業(yè)價(jià)值的洞察與戰(zhàn)略性建議的能力。
6、戰(zhàn)略思維與業(yè)務(wù)洞察: 能快速理解客戶業(yè)務(wù)模式和戰(zhàn)略目標(biāo),將安全需求與業(yè)務(wù)發(fā)展相結(jié)合,用高管能聽懂的語言闡述安全價(jià)值與投資回報(bào)。
7、結(jié)構(gòu)化分析與解決問題能力: 面對模糊、復(fù)雜的客戶需求,能運(yùn)用結(jié)構(gòu)化的方法論進(jìn)行拆解、分析,并提出創(chuàng)新性、系統(tǒng)性且可執(zhí)行的解決方案。
任職要求:
1、學(xué)歷與專業(yè): 統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)、信息安全、管理信息系統(tǒng)等相關(guān)專業(yè)。
2、經(jīng)驗(yàn)背景: 8年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn),其中至少5年專注于安全戰(zhàn)略規(guī)劃、風(fēng)險(xiǎn)管理、安全體系咨詢或企業(yè)級解決方案架構(gòu)設(shè)計(jì)工作。
3、項(xiàng)目履歷: 必須具備主導(dǎo)或作為核心成員,參與大型企業(yè)(尤其是央企、金融、能源、互聯(lián)網(wǎng)等行業(yè))網(wǎng)絡(luò)安全整體規(guī)劃、體系建設(shè)或治理改進(jìn)類項(xiàng)目的成功經(jīng)驗(yàn)。
4、知識體系: 精通國內(nèi)網(wǎng)絡(luò)安全等級保護(hù)2.0、數(shù)據(jù)安全法、關(guān)基條例等法律法規(guī);熟悉ISO27001、NIST CSF、ITIL等國際主流標(biāo)準(zhǔn)與最佳實(shí)踐框架。
5、資質(zhì)認(rèn)證: 持有CISSP、CISM、CISA、ISO 27001 LA、CISP-A等一項(xiàng)或多項(xiàng)權(quán)威認(rèn)證者優(yōu)先。