岗位描述
岗位描述:全面负责 MaaS 部门信息安全体系的规划、建设与运营,结合部门业务发展、技术架构和风险状况,建立覆盖安全战略与治理、产品与研发安全、云与基础设施安全、数据与隐私保护、攻防运营及安全事件响应的完整能力体系。负责 MaaS 信息安全体系的规划、建设与持续完善;推动存量安全风险治理,建立漏洞管理和风险闭环机制;推动研发安全流程落地,将安全能力融入研发和发布流程;完善 WAF、HIDS、日志分析、威胁监测和安全事件响应能力;协调研发、运维及外部安全资源,推动安全事项落地。 岗位要求:具备企业安全体系从 0 到 1 建设或持续完善的实战经验;熟悉 WAF、HIDS、漏洞扫描、日志审计等常见安全设施的建设与运营;具备研发安全流程落地经验,熟悉 SDL、DevSecOps 及常见代码安全检测能力;熟悉 Web、API、云平台及基础设施常见安全风险,具备漏洞研判和整改推动能力;具备白盒测试、渗透测试、代码审计或攻防实战经验;具备威胁监测、告警研判和安全事件应急响应经验;具备较强的跨团队沟通和推动能力,能够协调研发、产品及运维团队完成安全风险闭环。