安全架构师
相关职位简介
- 来源:柏达(大连)人力资源顾问有限公司
安全架构师
岗位职责:1.负责公司安全体系和架构的规划;2.负责安全方面前沿技术和产品的研究和选型;3.负责研究和制定安全解决方案;4.负责安全产品的设计和研发,并指导建设和实施安全平台和项目;任职资格:1.大学本科及以上学历,计算机相关专业毕业;2.拥有2年及以上的安全架构经验;3.熟悉基础的网络安全技术,对云服务,虚拟化.容器和虚拟网络技术有了解和实践,熟悉云安全;4.具备安全威胁分析和追踪能力;5.具有一定编程基础,至少掌握一门脚本语言;6.具体安全基础设施的架构规划与项目管理能力;7.具备安全产品研发经历,具有软件系统的架构设计.开发和调优能力的优先。8.有业务安全实践经验,有金融方面的实践经验优先。
所需技能: 数据安全、信息安全、安全设备
- 来源:上海高凡人才信息咨询有限公司
安全架构师
工作职责:1.负责安全体系建设,定义安全模型,设计安全策略及方案;2.负责安全产品的架构设计,主导安全产品的核心研发;3.负责安全框架的制定和推广,解决研发项目中存在的安全问题和隐患;4.负责安全监测和安全加固;5.负责各类安全问题和安全事件的跟踪和分析,支持各部门日常安全工作;6.突发安全事件的应急处理。任职资格:1.热爱技术,喜欢钻研;2.熟悉网络安全协议.架构.服务器.数据库等;3.精通常见的Web漏洞及其攻击技术,并深入了解漏洞原理;4.熟悉安全测试技术;5.具有一定的逆向分析能力;6.具备良好的主动性和责任感;7.具备良好的逻辑思维.沟通技巧.管理能力。有成功搭建安全体系经验。
所需技能: 逆向分析、安全体系、 Web 漏洞
- 来源:成都爱奔跑科技有限公司
安全架构师
职位描述1.为安全产品和平台的开发,提供安全策略支持;2.持续提升安全产品的检测.分析和处置能力。职位要求1.具备5年以上安全相关工作经验,在大型互联网公司安全团队或者顶级安全厂商工作过的优先考虑,能力突出者不受此限制;2.对安全有系统全面的掌握,熟悉物理.主机.网络.虚拟.应用安全,并深入了解其中多个领域(如web安全.移动安全.虚拟化安全.云安全.密码学等);3.具备丰富的安全攻防对抗经验和知识,安全运营的经验和实践能力;4.具备优秀的问题分析与解决能力,沟通能力,可以有效和安全运营进行沟通,能够转化产品技术解决方案并主导落地;5.对企业安全建设有着深刻理解,了解态势感知.自适应安全.零信任.威胁情报等安全体系架构,持续跟踪和学习业内先进产品和概念;6.有研发背景者优先。
所需技能: 安全、攻防、对抗、安全运营、web安全、移动安全、虚拟化安全、云安全
- 来源:北京每日优鲜电子商务有限公司
安全架构师
岗位职责:1.负责公司平台网络安全的设计和规划2.负责公司客户端的整体安全加固方案设计3.负责公司dl体系的建设任职要求:1.本科及以上学历2.5年以上大安全工作经验,有完整的项目经验,完成过至少一个大规模的安全升级项目;3.有大型互联网企业安全风控相关工作经历优先。
所需技能: 安全开发、网络安全、数据安全
- 来源:苏州乂网网络科技有限公司
安全架构师
工作内容1,公司网络安全产品定义与架构定义;2,重大专项课题文档牵头;任职要求1,网络安全行业从业5年以上;2,或者具有安全设备或者安全软件架构经验;3,具有国家重大专项或者研发计划经验佳;4,工作地点北京;其它1,从事过军民融合市场佳,科研院所经验佳;
所需技能: 安全设备、信息安全、渗透测试、病毒分析、代码审计、漏洞挖掘、数据安全、逆向分析
- 来源:柏达(大连)人力资源顾问有限公司
安全架构师
工作职责:1.负责对家庭安防架构安全隐患地挖掘.追踪与消除;对数据安全问题导致的紧急与突发事件需制定应急预案,并做好预防性措施及定期演练;2.负责前沿IT技术(云计算)下的信息安全风险分析,制定针对性的安全策略和解决方案;3.落实公司SDL制度,负责家庭安防业务立项.研发.测试.上线运行等过程中可能出现的风险进行评估,并提出安全风险解决建议;4.定期对家庭安防业务安全制度的执行情况.各信息系统.应用.数据库及网络安全设备等生产环境进行安全审计,识别安全隐患并出具报告,提出整改方案并监督实施;5.协助外部独立审计机构准备审计材料.协调配合人员.沟通审计结果,推动问题责任部门完成整改;6.执行年度信息资产风险评估。任职资格:1.具备较好的技术功底,覆盖主流操作系统.数据库.网络基础.安全基础;2.熟悉监控系统zabbix.Prometheu等;3.具备良好的沟通能力,乐于分享的精神,积极乐观心态。具有正确的价值观,良好的职业道德,充分认识到信息安全工作的社会责任;4.2年以上信息安全或IT审计经验;有较强的沟通.协调能力.培训与报告撰写能力;5.熟悉信息安全策略及方法论,了解信息安全相关流程的制定.部署.执行,熟悉信息安全等级保护等;6.熟悉审计过程和机制,有很好的逻辑分析技巧。
所需技能: 数据安全、信息安全、家庭安防、网络基础
- 来源:北京灵派诺达科技有限公司
安全架构师
岗位职责:1.负责公司安全体系建设,信息安全总体规划.安全战略制定与执行2.完善公司内部监控.防护.安全服务的设计和开发,包括但不限于堡垒机.waf.hid.统一资产管理系统.漏洞扫描系统.蜜罐系统.敏感数据检测等3.搭建安全渗透测试体系,负责梳理团队渗透测试工作方法及流程,主持对外协调工作,组织团队对公司业劳系统进行模拟黑客攻击,发现漏洞,并负责修复漏洞4.了解当前的信息安全威胁和趋势,制订安全解决方案并推动落地实施,对信息安全问题导致的紧急与突发事件统筹制定应急预案,做好应急推进工作5.研究各种安全技术,编写和维护用于安全测试的攻击工具.防御工具和分析工具,推动内部安全系统升级6.参与信息安全.风险管理的项目或建设任职资格:1.本科及以上学历,信息安全类.通信类.信息类.电子类.计算机类相关专业2.8年以上大型科技企业信息安全工作经验,3年以上信息安全管理经验,承担过中.大型企业或互联网企业的安全规划和建设,具有良好的团队管理经验3.熟悉主要的信息安全和安全攻防技术,熟悉企业安全体系建立和风险管理,了解互联网行业业务系统的安全控制技术和实现方案4.熟悉信息安全评估的理论和方法,熟悉安全加固和安全审计技术,有丰富的实践经验;熟悉漏洞扫描.漏洞处理相关知识,拥有漏洞处理经验,能为网络和信息系统设计实施安全配置基线5.具备专业资质(CISA/CISM.CISSP)优先考虑6.具有很强的组织协调能力,沟通能力及抗压能力7.具有较强的风险意识,对信息安全攻击有敏锐的洞察力及防御能力
所需技能: 安全运维
- 来源:吉利科技集团有限公司
安全架构师
岗位职责:(1)根据公司战略,对公司信息安全体系进行整体架构。(2)负责公司自研或者合作开发安全产品体系规划。(3)负责为大型客户编写由针对性的项目安全解决方案。(4)负责对接对接外部监管部门确保监管合规。(5)负责对接并参与国内国际安全标准编写。(6)负责公司各类安全证书/资质申请。任职要求:(1)计算机或者网络信息安全相关专业本科以上学历(2)10年以上网络信息安全管理或者规划经验。(3)具备大型企业(超过10000人)安全体系架构或者主导过上述大型企业的安全体系设计与规划。(4)熟悉国内外网络安全合规监管部门职责以及运作流程。(5)曾参与过行业级或者国家级安全标准编写,熟悉国家相关安全标准与法律法规要求(6)表达能力突出,参与过行业级乃至国家级安全峰会并做过大会发言(7)负责过企业安全内训师或培训讲师工作。(8)有CISSP/CISP等安全认证优先考虑。
所需技能: 信息安全认证、信息安全
- 来源:科锐尔人力资源服务(苏州)有限公司
安全架构师
职位描述1.负责公司云业务安全体系的规划和建设,包括网络安全.应用安全.数据安全.运营安全等;2.负责设计并实现云业务整体安全防御和风险控制系统架构;3.设计并实现业务安全防御的最佳方案,获取所需的安全产品.工具和平台;职位要求1.本科及以上学历,有3年以上大型互联网企业安全架构设计.实现的成功经验;SaaS安全架构经验优先;2.对安全有系统全面的掌握,熟悉物理.主机.网络.虚拟.应用安全,并深入了解其中多个领域(如web安全.移动安全.虚拟化安全.云安全.密码学等);3.深入了解市面主流云计算技术以及安全架构(IaaS/PaaS/SaaS不限);4.强烈的业务安全意识以及风险管理能力;5.从事过代码开发工作,了解Java/Python/Golang的一种或几种;6.良好的跨团队协作能力.推动力.沟通能力.自我驱动力;
所需技能: Python、Java、go
- 来源:柏达(大连)人力资源顾问有限公司
安全架构师
岗位职责:1.负责公司安全体系和架构的规划;2.负责安全方面前沿技术和产品的研究和选型;3.负责研究和制定安全解决方案;4.负责安全产品的设计和研发,并指导建设和实施安全平台和项目;任职资格:1.大学本科及以上学历,计算机相关专业毕业;2.拥有2年及以上的安全架构经验;3.熟悉基础的网络安全技术,对云服务,虚拟化.容器和虚拟网络技术有了解和实践,熟悉云安全;4.具备安全威胁分析和追踪能力;5.具有一定编程基础,至少掌握一门脚本语言;6.具体安全基础设施的架构规划与项目管理能力;7.具备安全产品研发经历,具有软件系统的架构设计.开发和调优能力的优先;8.有业务安全实践经验,有金融方面的实践经验优先。
所需技能: 信息安全认证、信息安全、安全设备、渗透测试、漏洞挖掘、数据安全、病毒分析、安全架构
- 来源:汇通达网络股份有限公司
安全架构师
岗位职责:1.负责公司应用系统安全开发生命周期管理,包括安全测试.威胁建模.产品架构设计等;2.负责带领公司安全团队输出及维护统一的安全解决方案,并能够推动方案的落地;3.熟悉主流应用框架的风险点和安全方案,根据业务需要提供支持;4.负责跟踪和分析流行安全漏洞及解决方案;5.负责公司安全事件的应急响应;任职要求:1.5年以上互联网行业产品安全建设经验,大专以上学历;2.熟悉java/nodej至少一门语言,有源码安全审计工作经验,并熟悉pring系列以及主流框架的风险和安全实践;3.在认证.鉴权.加密.审计.攻击缓解措施.纵深防御等安全技术领域有项目工作经验和实践;4.对主流的web.二进制.移动app漏洞原理及成因.利用过程,攻防手法熟悉,有能力自动挖掘漏洞和复现调试,并给出POC或者验证方式;5.熟悉各大威胁情报平台.熟悉业界一般安全事件主流应对方案。
所需技能: 信息安全认证、CCNA证书、数据安全、渗透测试、漏洞挖掘、信息安全
- 来源:上海择仕企业管理有限公司
安全架构师
工作职责:1.设计信息安全架构,规划并部署企业级系统及安全体系建设工作;2.评估业务系统.运维系统.IT系统与网络系统,对系统进行安全加固,制定并实施安全解决方案;3.参与新建系统的安全评审,识别安全风险,提出修改建议,规划并分析安全需求,提供解决方案;4.制定安全策略与标准.搭建安全技术框架,完善体系和流程,指导部署工作开展;5.主导信息系统安全评估.加固.设备维护.渗透测试等工作;6.负责前沿信息安全风险分析及技术引进工作,制定安全策略;7.主导安全解决方案的选择.评估.实施与项目管理工作。任职要求:1.本科(或)以上学历,计算机.信息安全等相关专业;2.5年以上信息安全经验,3年以上信息安全架构经验;3.熟悉各种安全解决方案.安全技术.安全漏洞.渗透行为以及防护方法;4.精通网络层.系统层.平台层.应用层和数据层的安全架构设计;5.有对各类复杂应用业务环境(业务层面与信息系统层面)进行风险评估.制定解决方案的能力;6.精通TCP/IP相关网络层协议及多种应用层的攻防技术与原理。
所需技能: 信息安全、渗透测试
职业晋升路径
横向职业发展
职业问答
通过在工作中负责不同的专案进行学习。
从网络安全这块出发来说,有很多的专案。安全事件管理,认证和合规性,代码审计,安全开发,风险评估等。每一个专案都是一个学习新知识的能力,通过帮助企业完善这些专案,找到最佳实践的过程去学习,在做中学,应是最全面也是最有效的学习方式
