岗位职责
- 审计规则建设:主导全域安全审计与分析体系建设,结合业务场景推动审计规则库的迭代更新,提升自动化分析与威胁识别的精准度;
- 日常审计执行:执行信息安全审计任务,承接内外部机构的信息调取与审计需求,依据商业秘密保护要求开展用户操作行为与数据内容的核查;
- 事件调查与取证:推动安全事件的深入调查,自主完成日志分析与数据溯源,提供专业技术支撑并编制调查取证报告,确保事件处理合规闭环;
- 风险整改闭环:组织业务线的信息安全审计与策略执行检查,汇总审计记录并生成审计报告,跟踪各业务部门整改落实进度,确保风险治理形成闭环。
职位要求
- 学历要求:本科及以上;
- 专业要求:计算机科学与技术、网络工程、信息安全、数据科学、电子信息、通信工程、信息管理与信息系统等相关理工科专业;
- 其他要求: • 能使用主流日志分析工具检索并挖掘系统日志及审计记录中的异常行为,能独立完成数据溯源跟踪; • 能依据现行信息安全法律法规及行业标准,独立开展风险评估并输出合规检查报告; • 能使用至少一种脚本语言(如Python或SQL)完成审计数据的自动化处理与威胁场景验证; • 持有信息安全相关专业资质(如CISP、CISSP或Security+)者优先,具有半导体及相关制造行业信息安全审计项目经历者优先。