网络安全专家(紫军)-安全与风控
字节跳动
岗位职责
1、攻防驱动风险验证与优化:结合紫军实战能力,设计针对性攻防场景,验证业务及系统的风险敞口,联动红军(防御团队)梳理防御短板、蓝军(攻击团队)沉淀攻击路径,将攻防结果转化为风险治理优化方案,推动安全策略、产品及流程迭代;
2、安全风险体系搭建与治理:牵头构建公司信息安全风险管理体系,包括风险识别、评估、分级、度量、处置及持续监控机制,制定风险治理策略、流程及落地标准,推动风险治理融入业务全生命周期(需求、开发、上线、运维);
3、跨域协同与风险赋能:对接红军、蓝军、业务部门及合规团队,建立风险信息同步机制,输出风险预警及应对指南;开展风险管理、风险治理相关培训,提升全员风险意识及各团队风险防控能力;
4、风险治理战略落地:结合公司业务发展规划、行业风险趋势及安全战略,制定紫军风险管理中长期目标与roadmap,推动风险治理技术、方法创新,实现安全风险精细化、体系化管控。
任职要求
1、本科及以上学历,计算机、网络安全、信息安全等相关专业,5年以上信息安全领域实战工作经验,其中至少5年以上攻防和安全架构师相关工作经历;
2、精通各类攻击技术与工具,包括但不限于Web渗透、内网漫游、权限提升、漏洞挖掘(OWASP Top 10、0day/1day漏洞利用)、恶意代码分析、社会工程学等,具备独立完成复杂攻击链路构建与实施的能力;
3、熟悉SDLC各安全节点的原理和运行机制,并可以针对不同节点的安全能力进行优化、管理和推进各业务迭代;
4、具备互联网信息安全攻防、安全运营、风险治理或紫军相关岗位工作经验,熟悉安全体系架构、攻防流程及管理模式;
5、良好的沟通能力,技术文档撰写能力,跨团队协作能力、有责任心、有创新能力和思路、逻辑清晰、学习能力强;
6、同时具备红军(安全防御、安全运营)及蓝军(渗透测试、红队攻击)工作经验,能从攻防双视角制定策略与方案。