职位描述
- 对软件和 Web 应用程序进行安全测试,以识别漏洞。
- 部署和管理代码扫描工具,确保安全的 DevOps 管道集成。
- 执行风险评估并提供安全改进建议。
- 协助业务部门在出现不合规情况时申请安全例外。
- 监控风险管理标准的合规性,并根据需要升级问题。
- 在公司和区域办事处开发和提供安全意识计划。
- 根据需要在海外出差进行现场安全评估。
职位要求
教育与认证: IT、计算机科学或相关领域的学位;专业认证(CISSP、CISA、CISM)优先。
技术技能: 熟练掌握安全工具、云系统、加密和合规标准。
软技能: 优秀的沟通能力(要求英语),管理优先事项的能力,以及强大的分析思维。
个人特质: 积极主动、注重细节,能够平衡战略愿景和实际执行