IT信息安全经理
达美乐中国职位描述
岗位职责: 评估公司系统、网络、数据及应用的安全风险,开展安全漏洞扫描、渗透测试及安全风险评估,识别主流网络攻击方法并制定应对措施; 深入研究网络安全、数据安全、应用安全等领域的技术原理,主导相关安全防护方案(如零信任网络、DLP、RASP等)的选型、部署与落地。 负责服务器、网络设备、中间件及应用系统的安全基线制定和持续性安全加固,并对安全策略进行常态化运维和优化。 制定并实施各类安全加固方案,包括网络防护、主机加固、数据加密、访问控制等,提升公司安全防护能力; 研究AI安全领域新技术、AI新攻击手段和防护措施,定期更新安全策略与技术工具,确保公司信息安全符合行业标准及法规要求; 参与安全项目管理和实施,推动安全相关产品或系统的上线与运营,保证项目进度与质量; 跟踪并分析行业安全动态、技术趋势和重大安全事件,提出合理建议,为公司安全策略和技术方向提供决策支持。 任职要求: 本科及以上学历,计算机、信息安全、网络安全等相关专业; 5年以上信息安全相关工作经验,有在大型餐饮企业或互联网公司安全架构设计与运维经验者优先; 精通网络安全、数据安全、应用安全等领域的技术原理和安全防护方案,熟悉主流攻击方法(如SQL注入、XSS、APT、DDoS等)及检测、识别和防护手段; 熟练掌握主流安全设备和安全工具,如防火墙、IDS/IPS、WAF、SIEM、堡垒机,以及渗透测试、漏洞扫描等安全测试工具的使用; 熟练掌握至少一种脚本语言(如Python/Shell/Go),能够编写自动化安全工具或脚本,提升安全运维效率。 具备安全加固和运维能力,有大型安全体系建设和运营经验者优先; 具备良好的沟通协调与项目管理能力,能主导及推动安全项目的落地实施; 责任心强,抗压能力及自学能力突出,具备团队合作精神; 关注行业安全动态、技术趋势,对新兴安全技术有持续的兴趣与追踪能力。 持有CISSP、CISP-PTE/IRE、CISA、PMP等国内外权威认证者优先。 有云安全(公有云/私有云/容器安全)架构设计与运维经验者优先。 在知名安全会议发表过议题,或在安全社区/平台(如GitHub)有活跃贡献者优先
对这个职位感兴趣吗?