工作職責(zé):
1、與客戶深度溝通,全面了解其業(yè)務(wù)架構(gòu)、運(yùn)營(yíng)模式,精準(zhǔn)挖掘信息安全層面的痛點(diǎn)、需求與潛在風(fēng)險(xiǎn),特別是在安全建設(shè)規(guī)劃和安全托管服務(wù)需求方面。
2、依據(jù)客戶實(shí)際情況以及行業(yè)合規(guī)標(biāo)準(zhǔn),定制涵蓋網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全等多領(lǐng)域的一體化信息安全解決方案,包括詳細(xì)的安全建設(shè)路線圖,明確各階段目標(biāo)、實(shí)施步驟與預(yù)期效果,確保方案符合國(guó)家法律法規(guī)及行業(yè)監(jiān)管要求,如 ISO/IEC 27001:2022、等保 2.0 等。
3、負(fù)責(zé)項(xiàng)目售前階段全方位的技術(shù)支持,生動(dòng)形象地進(jìn)行方案講解、產(chǎn)品演示,著重展示安全建設(shè)方案的可行性與安全托管服務(wù)的優(yōu)勢(shì)及價(jià)值。
4、深度參與招投標(biāo)工作,撰寫高質(zhì)量、針對(duì)性強(qiáng)的投標(biāo)文件,突出公司在安全建設(shè)與安全托管服務(wù)方面的技術(shù)實(shí)力、成功案例與服務(wù)保障能力。
5、與運(yùn)營(yíng)、售后團(tuán)隊(duì)緊密協(xié)作,確保所提供的安全建設(shè)方案和安全托管服務(wù)具備高度的可行性與可實(shí)施性,保障項(xiàng)目順利推進(jìn)與交付。
6、針對(duì)客戶已有的信息安全體系,提供專業(yè)的評(píng)估與優(yōu)化建議,助力客戶持續(xù)提升安全防護(hù)水平,完善安全建設(shè)成果,保障安全托管服務(wù)的長(zhǎng)期有效性。
7、跟蹤信息安全領(lǐng)域的合規(guī)政策法規(guī)變化,及時(shí)調(diào)整公司的售前方案和服務(wù)策略,為客戶提供合規(guī)方面的前瞻性指導(dǎo)與建議。
崗位要求:
1、本科及以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)。
2、3-5年信息安全售前相關(guān)工作經(jīng)驗(yàn),熟悉信息安全行業(yè)動(dòng)態(tài)、主流技術(shù)與市場(chǎng)趨勢(shì),尤其對(duì)安全建設(shè)方法論、安全托管服務(wù)模式以及合規(guī)要求有深入理解。
3、擁有 CISSP、CISA 等相關(guān)信息安全認(rèn)證者優(yōu)先考慮。
4、熟練掌握至少一種主流 SIEM 平臺(tái)的操作與配置,具備基于 SIEM 平臺(tái)進(jìn)行數(shù)據(jù)分析的能力,熟悉 SIEM 平臺(tái)與其他安全工具(如防火墻、IDS/IPS 等)的集成方法,能夠獨(dú)立構(gòu)建一體化的安全監(jiān)控與分析體系。
5、優(yōu)秀的溝通表達(dá)能力,能夠清晰、準(zhǔn)確地向客戶闡述復(fù)雜的安全建設(shè)理念、安全托管服務(wù)細(xì)節(jié)以及合規(guī)要點(diǎn),根據(jù)客戶反饋及時(shí)調(diào)整溝通策略。
6、具備較強(qiáng)的文檔撰寫能力,可獨(dú)立完成解決方案、投標(biāo)文件、安全建設(shè)規(guī)劃報(bào)告、安全托管服務(wù)手冊(cè)以及合規(guī)性報(bào)告等各類文檔的編寫。
7、有一定的安全建設(shè)項(xiàng)目經(jīng)驗(yàn)積累,熟悉常見(jiàn)的安全托管服務(wù)流程與管理機(jī)制,對(duì)各類合規(guī)標(biāo)準(zhǔn)有實(shí)際落地經(jīng)驗(yàn)。
*加分項(xiàng):英文溝通能力,項(xiàng)目管理能力。