所有應(yīng)聘者必須統(tǒng)一登錄“中國大唐集團(tuán)人才招聘網(wǎng)站”網(wǎng)站地址:https://zhaopin.china-cdt.com/投遞簡歷,并按照報名要求將報名資料打包一并發(fā)送至招聘郵箱,未按照要求發(fā)送報名資料至報名郵箱的視為未報名成功。
崗位職責(zé):
1.負(fù)責(zé)制定并推動公司技術(shù)發(fā)展的中長期戰(zhàn)略規(guī)劃,確保技術(shù)路線與公司整體戰(zhàn)略高度一致,敏銳洞察市場動態(tài)與技術(shù)趨勢,引領(lǐng)技術(shù)創(chuàng)新方向。
2.負(fù)責(zé)電商平臺和犀維網(wǎng)的技術(shù)架構(gòu)設(shè)計,確保系統(tǒng)具備高穩(wěn)定性、高可擴(kuò)展性、高性能與卓越的安全性。
3.監(jiān)督并深度參與關(guān)鍵項目的設(shè)計、開發(fā)、測試、上線及維護(hù)全生命周期,確保項目按時高質(zhì)量交付。將安全需求(如安全編碼規(guī)范、安全測試)融入項目開發(fā)流程。
4.積極推動技術(shù)創(chuàng)新,探索前沿技術(shù)(尤其在安全技術(shù)領(lǐng)域)的應(yīng)用潛力,孵化創(chuàng)新性解決方案,不斷提升公司的技術(shù)壁壘和核心競爭力。
5.識別、評估和管理公司技術(shù)體系面臨的各類安全風(fēng)險(包括但不限于網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露、業(yè)務(wù)欺詐、合規(guī)風(fēng)險)。主導(dǎo)制定、完善并落地公司級網(wǎng)絡(luò)安全策略、政策、標(biāo)準(zhǔn)和流程。負(fù)責(zé)核心業(yè)務(wù)系統(tǒng)(特別是電商平臺和犀維網(wǎng))的安全防護(hù)體系建設(shè)、安全漏洞管理與修復(fù)、安全事件監(jiān)控與應(yīng)急響應(yīng)。建立并維護(hù)數(shù)據(jù)安全治理體系,確保用戶隱私和敏感數(shù)據(jù)的安全合規(guī)。制定并定期演練關(guān)鍵業(yè)務(wù)系統(tǒng)的應(yīng)急預(yù)案和災(zāi)難恢復(fù)計劃,確保持續(xù)運營能力。管理與外部安全服務(wù)提供商、監(jiān)管機(jī)構(gòu)的溝通與合作,確保滿足相關(guān)安全合規(guī)要求。
6.負(fù)責(zé)技術(shù)團(tuán)隊的建設(shè)、培養(yǎng)和管理。建立并維護(hù)符合ISO 9001/CMMI等標(biāo)準(zhǔn)的質(zhì)量管理體系, 確保項目交付質(zhì)量符合內(nèi)外部標(biāo)準(zhǔn)和客戶期望。
任職條件:
1.熟練掌握J(rèn)ava編程語言及其相關(guān)框架,如Spring Boot、Spring Cloud、Hibernate、MyBatis等。8年及以上Java項目設(shè)計、開發(fā)和管理經(jīng)驗。其中至少3年擔(dān)任技術(shù)負(fù)責(zé)人或架構(gòu)師角色,具備大型復(fù)雜系統(tǒng)的設(shè)計、開發(fā)和管理經(jīng)驗。精通Java程序性能調(diào)優(yōu)。
2..精通微服務(wù)架構(gòu)、容器化技術(shù)(Docker/Kubernetes)及云原生理念,熟悉主流公有云平臺(阿里云、華為云、AWS, Azure等)的核心服務(wù)與安全能力。具備大型分布式、高并發(fā)、高可用系統(tǒng)的架構(gòu)設(shè)計、實施與調(diào)優(yōu)經(jīng)驗,尤其關(guān)注此類系統(tǒng)中的安全架構(gòu)設(shè)計(如零信任、縱深防御)。熟練掌握常用設(shè)計模式,具備優(yōu)秀的系統(tǒng)分析和設(shè)計能力,能輸出高質(zhì)量的技術(shù)方案與架構(gòu)圖。具有電商平臺、多用戶商城等復(fù)雜業(yè)務(wù)系統(tǒng)的架構(gòu)設(shè)計、重構(gòu)或優(yōu)化經(jīng)驗者優(yōu)先。
3.熟練掌握主流數(shù)據(jù)庫(MySQL)、緩存(Redis)、NoSQL(MongoDB)等技術(shù)的原理、應(yīng)用及安全配置最佳實踐。
4. 深刻理解網(wǎng)絡(luò)安全的各個層面(網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)、身份與訪問管理、安全運維)。精通云安全: 深入理解云安全責(zé)任共擔(dān)模型,精通主流云平臺(如阿里云、華為云)的安全服務(wù)配置與管理策略。熟悉云環(huán)境下的安全風(fēng)險與防護(hù)手段。精通國內(nèi)外主流網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、法規(guī)與合規(guī)要求(如等保2.0、GDPR、ISO 27001、PCI DSS等),并具備在項目中落地實施的經(jīng)驗。具備設(shè)計和評審安全架構(gòu)的能力,熟悉安全開發(fā)生命周期(SDLC),能將安全需求融入系統(tǒng)設(shè)計。熟練掌握安全風(fēng)險評估方法論,能系統(tǒng)性識別、評估技術(shù)風(fēng)險,并制定有效的風(fēng)險處置和緩解措施。
具備安全事件監(jiān)控、分析、應(yīng)急響應(yīng)和取證調(diào)查的實際經(jīng)驗或知識儲備,能主導(dǎo)或參與制定應(yīng)急預(yù)案并組織演練。安全技術(shù)實踐: 了解常見攻防技術(shù)、漏洞原理(如OWASP Top 10),熟悉滲透測試、代碼審計、安全掃描等安全評估方法。
5.熟悉ISO 9001/CMMI等質(zhì)量管理體系標(biāo)準(zhǔn),并具備在項目中建立和維護(hù)質(zhì)量管理體系能力。能夠通過質(zhì)量管理體系,確保項目質(zhì)量符合相關(guān)標(biāo)準(zhǔn)和客戶要求。
6.具備較強(qiáng)的技術(shù)產(chǎn)品思維能力,能從業(yè)務(wù)視角轉(zhuǎn)化技術(shù)需求,平衡用戶體驗和開發(fā)成本。
7.抗壓能力強(qiáng),邏輯嚴(yán)謹(jǐn),具備強(qiáng)烈的目標(biāo)感,能在高并發(fā)、多需求并行場景下統(tǒng)籌資源,保障開發(fā)進(jìn)度和質(zhì)量。