职位描述
岗位职责
1. 负责华润啤酒业务安全架构评审,编制业务安全基线,从合规基线建设到风险量化管理,组织开展基础安全、应用安全、数据安全架构的细化并落地实施。
2. 负责应用和数据的全生命周期安全管理,参与开发各环节的安全评审,提出安全建议。
3. 负责数据安全、应用安全相关防护技术方案的设计、推动落地并运营,能对接数据分析部门和开发部门的需求,提出相关安全方案。
4. 负责统筹组织建立安全事件应急响应体系,针对各类安全事件建设应急响应预案,定期组织演练,针对发生的安全事件快速响应处置,分析、追溯和定位。
5. 规划云原生(容器安全+ 服务网格)、IoT(接入认证 + 固件加密)、AI(模型安全+ 对抗样本检测)的安全架构,评估并引入适合企业的解决方案。
工作要求
1. 本科及以上学历,计算机软件相关专业。
2. 2.5年及以上相关岗位工作经历,需具有大中型企业网络安全或数据安全相关工作经历。
3. 精通TOGAF、SABSA等架构框架,能基于业务流程设计分层安全架构(边界、数据、应用层),熟悉MITRE ATT