信息安全岗
上海国际信托有限公司-科技发展部
岗位职责
1.负责信息科技安全管理体系建设与维护,包括网络安全、数据安全、应用安全、终端安全等领域的制度制定、检查落实及持续改进。
2.负责安全日常运营管理,包括安全事件监测与处置、漏洞扫描与修复跟踪、安全告警分析与响应、安全日志审计等。
3.参与公司整体IT架构的安全评审,提供安全设计建议,确保安全能力“左移”。
4.统筹管理现有安全基础设施(如WAF、IPS/IDS、零信任网关、DLP、SIEM/SOC等),制定并优化安全策略。
5.落实监管部门安全合规要求,推进等级保护测评、安全评估、风险评估及自查整改工作,配合监管检查。
6.落实金融数据分类分级保护制度,推动数据全生命周期(采集、传输、存储、使用、共享、销毁)的安全管控。
7.定期组织内部渗透测试、代码审计及红蓝对抗演练,推动研发与运维团队完成漏洞修复闭环。建立漏洞生命周期管理机制,对高危漏洞进行跟踪督办。
8.跟踪AI等新技术应用安全风险,制定AI模型安全评估标准,防范数据泄露、提示词注入、模型投毒等新型安全威胁。
9.负责外包团队及第三方服务商安全准入评估与过程安全管控。
10.完成领导交办的其他事项。
应聘条件
1.教育背景:硕士研究生以上学历,计算机科学与技术、信息安全、网络安全、密码学等相关专业
2.专业资格:持有CISP、CISSP、CISA、等保测评师等安全认证者优先
3.工作经验:5年以上金融机构信息安全管理经验;熟悉金融行业监管安全合规要求;具备AI安全治理或大模型应用安全管控经验者优先
4.专业知识要求:具备网络安全、数据安全、应用安全、等保合规等领域专业能力;熟悉主流安全防护技术及安全运营平台;了解AI模型安全风险及管控方法;熟练掌握主流渗透测试方法论(如PTES、OWASP Top 10)及常见漏洞验证技术;具备一定的安全开发能力,能运用Python编写自动化安全脚本、POC/EXP及内部安全工具。
5.胜任能力要求:具备较强的风险意识、分析研判、沟通协调和应急处理能力
6.其他技能:对新技术安全趋势敏感,能快速学习并应对新型安全威胁
原标题:浦发银行
文章来源:https://job.spdb.com.cn/socialJob