工作职责:• 主导/参与构建大型软件/云服务产品SDLC开发机制,确保交付高安全质量的版本;• 主导/参与构建大规模跨国运营云服务产品安全管理体系,构建云服务安全运营运维政策、方针、标准、流程,确保云服务运营安全合规;• 负责大型组织、产品的安全风险评估与处置措施制定;• 主导/参与产品安全事件应急响应,基于风险构建分场景的安全应急预案,确保安全事件的有序处理闭环;• 参与安全政策、流程的遵从性审计,推动管理体系和业务产品的持续优化改进;任职要求:业务技能要求:• 大规模的基于互联网的云服务安全管理体系构建和实施经验;• 熟悉安全SOC的安全技术栈及持续运营制度,有丰富的实操经验;• 有丰富的安全设计、编码、安全测试和安全应急响应经验,有成功的大型产品与解决方案项目经验专业知识要求:• 熟悉ISO 27001、CSA Star、ISO 27018等业界安全与隐私相关的标准;• 了解欧盟GDPR、中国等级保护制度、中国网络安全法等法律法规;• 熟练掌握PIA、基于ISO 27005的风险评估方法;• 了解业界安全开发流程与实践,如微软SDL等;• 具备CISSP、CIPM/CIPT、CCSP/CCSK等安全与隐私相关认证证书者优先