工作职责:
统筹产品线(业务价值流及数字化产品)全生命周期信息安全管理,推动安全能力前移,保障业务安全合规。
1、需求阶段:识别用户故事中的安全风险,推动安全活动嵌入业务流程。
2、企划阶段:协同架构师明确产品安全需求(业务/应用/基础/纵深防御),提出安全预算与决策,定义上线安全判定基准。
3、开发阶段:确保安全要求一致性与符合性,反馈产品缺陷及合作方安全能力,基于未解决风险制定安全运营策略。
4、运营/运维阶段:统筹安全事件应急响应,跟踪分析威胁情报并制定解决方案,定期汇报产品线安全运行状态。
5、内部协作:反馈产品线新安全服务需求,推动既有安全服务优化改进。
任职资格:
基本能力
·本科及以上学历,网络(空间)安全、信息安全等相关专业,2年以上相关工作经验;
·具备较强的项目管理与跨组织沟通协调能力,能够高效推动数字化产品全生命周期信息安全工作的落地,有经验者的优先;
·逻辑思维清晰,主动发现工作不足并提出改进对策,能将专业技术语言转化为业务易懂的表述。
专业能力
· 熟悉《网络安全法》《数据安全法》《个人信息保护法》等国内外信息系统及平台相关信息安全法律法规及技术标准,熟悉系统开发流程及系统安全开发生命周期(SSDLC)管理;
·熟悉常见业务系统、APP&小程序、云平台、车联网平台、大数据&数据服务平台开发技术;
·具备一定的编程和脚本技能,能够进行安全测试和风险评估的能力,具备信息安全技术竞赛(如CTF等)经验并获得成绩者优先;
·熟练掌握信息系统常见的安全漏洞、攻击技术,如OWASP TOP10等;
·能够主动学习握新兴IT技术(如AI等)的安全风险、原理及对策的发展态势,并运用在工作中。