崗位職責:
1、終端安全管理體系從零構建
負責企業終端安全體系的全面規劃、設計與實施,包括終端安全戰略制定、生命周期管理框架搭建(部署、策略、漏洞、響應)。
主導終端安全基線標準的制定,涵蓋PC、移動設備、IoT設備等多元化終端的安全配置規范。
結合零信任、安全代理等前沿技術,設計符合企業業務需求及合規要求(如等保2.0、GDPR)的終端防護架構。
2、全流程漏洞管理與高級威脅應對
建立漏洞全生命周期管理機制,覆蓋掃描、風險評估、補丁驗證及修復閉環,確保高風險漏洞修復率≥95%。
主導復雜安全事件(如APT攻擊、勒索病毒)的應急響應,設計并優化應急預案,開展年度演練≥4次。
整合威脅情報與AI驅動檢測技術,構建主動防御體系,提升對未知威脅的預警和攔截能力。
3、跨部門協同與資源整合
推動終端安全策略與IT、業務系統的深度融合,解決技術兼容性問題,確保安全防護無死角。
協調供應商資源,主導終端安全產品(如EDR、DLP)的選型、測試、部署及持續優化,建立多廠商協同機制。
搭建內部安全知識庫,組織全員安全意識培訓,覆蓋率≥90%,并推動安全文化落地。
4、合規落地與持續優化
確保終端安全管理體系符合網絡安全法、等級保護等法規要求,主導內外部審計材料準備與合規整改。
通過數據分析與安全態勢評估,持續優化安全策略,提升終端安全防護效能。
任職要求:
1、本科及以上
2、計算機科學、網絡安全、信息系統或相關專業
3、3年以上終端安全體系建設經驗,主導過至少1個企業級安全項目從規劃到落地的全過程
4、持有CISSP/CISA/CISP證書