薪酬情况: 保密
职责业绩:
1、梳理银行现有安全防护措施及安全技术能力,规划并完善公司安全防御体系。针对银行终端安全、网络安全、移动安全、应用安全、数据安全、系统安全、物理安全、大数据安全、业务安全风控等安全建设情况开展全方位梳理,形成防护短板,规划完善安全建设方案。
2、牵头实施重大安全项目规划及实施,完善银行安全防御体系。从零开始建设银行网页防篡改系统、主机安全防护系统、边界IPS及WAF加固、态势感知平台建设、防钓鱼等多个重要项目,完善公司安全防护体系。实施公司的相关安全服务项目,针对互联网系统及内部重要系统开展基于登报等安全基线的检查及渗透性测试,完善公司业务系统安全防护能力。
3、公司现有安全问题排查及优化。梳理公司相关安全防护措施,完善公司数据及安全防护策略: 进行DLP系统防护策略优化、集权系统(含邮件系统、OA系统、堡垒机等)安全检查、公司IT资产排查及赋责、互联网敏感信息排查、组织开展互联网系统攻防演练等,暴露现有安全防护能力短板,完善安全防护能力。
4、制定、完善相关条线的安全基线,按需进行安全检查,督促整改发现问题。
5、牵头制定、完善信息安全管理相关制度、规范、标准,牵头制定、完善全行整体信息安全方案,并组织相关部门落地实施,完善我行安全防护架构。
6、对接监管