Chailease logo
仲利国际租赁
信息系统安全工程师(上海)

信息系统安全工程师(上海)

发布于 大约 3 小时前

普通员工/个人贡献者

上海市
中级经验
全职员工
仅现场办公
学历未注明
信息技术与基础设施
信息安全
防火墙
数据安全
金融行业
VMware
终端安全
CISA
CISP
漏洞扫描

AI 估算 · 15k–25k

金融行业安全岗,3年经验,技术栈较广,薪资处于市场中上水平。

职位详情

关于这个职位

该职位负责公司信息系统安全策略规划与实施,包括安全技术选型、日常漏洞扫描与防护、应急响应等

需要3年以上金融行业安全经验,熟悉微软、VMware、Cisco等主流技术,持有CISA/CISP优先
适合希望深耕金融安全领域的技术人才

最低要求

3年及以上金融行业信息系统安全相关工作经验

了解掌握业界信息安全标准规范和技术规范
熟悉全线微软产品,VMware企业级虚拟技术,Cisco网络,对防火墙、入侵防护,漏洞扫描,加密,病毒木马防范,移动办公安全等技术领域有一定了解

工作职责

参与规划信息系统安全策略及技术,对国内外信息系统安全技术进行跟踪和研究,提出加强信息系统安全建设的建议报告

安全技术项目建设,规划安全技术实施方案和实施计划,安全类技术产品的选型与实施
对信息系统项目和设备选型,提出安全控制要求并进行安全性评估,负责安全技术方案设计,参与项目实施和验收
负责终端安全、漏洞扫描、信息泄露防护等日常管理,负责安全类系统的日常监控,技术支持和服务管理
参与规划网络与信息系统的安全应急策略及应急预案
组织对信息安全的应急策略和应急预案进行测试和演练
开展信息安全事件和问题的分析与解决工作

优先资格

信息安全管理专业毕业的人员,具有CISA、CISP资格的人员,有网络安全管理、终端安全管理和数据安全管理经验者优先

具有高度责任心,较强的沟通能力和良好的团队合作精神,做事细致,主动性强,善于主动思考问题,并提出自己的解决思路,热爱创新,踏实进取,追求效率

AI 洞察

优缺点分析

优点

  • 有机会参与从策略到落地的全流程安全建设,技术成长空间大
  • 公司为知名租赁企业,平台靠谱,项目经验含金量高
  • 技术栈较广,需要持续学习新威胁和防护技术
  • 适合有3年以上安全经验、希望在金融领域深耕的技术人员,对合规和系统性安全建设有兴趣

缺点 / 挑战

  • 金融行业安全岗需求稳定,薪资水平较高,且能接触严格合规环境
  • 金融行业对安全要求高,可能面临频繁的合规检查和应急响应压力
  • 工作内容偏运维和日常监控,可能重复性较高

角色解读

  • 向高级安全工程师或安全架构师方向发展,主导更大规模的安全体系设计
  • 横向扩展至数据安全、云安全、DevSecOps等新兴领域
  • 在金融行业内积累合规与风控经验,可转管理岗如安全经理
  • 制定并执行企业信息安全策略,跟踪国内外安全技术动态
  • 负责安全项目的规划、选型与实施,包括防火墙、入侵防护、漏洞扫描等
  • 日常监控安全系统,处理安全事件与漏洞修复,参与应急演练
  • 熟悉微软全线产品、VMware虚拟化、Cisco网络设备等主流IT基础架构
  • 掌握防火墙、入侵检测、加密、终端安全等技术
  • 了解ISO 27001等安全标准,具备CISA/CISP等认证更佳

申请策略

  • 面试前了解仲利国际租赁的业务特点(融资租赁),思考其安全痛点
  • 突出金融行业安全项目经验,尤其是策略制定、产品选型与落地案例
  • 列出熟悉的厂商产品(微软、VMware、Cisco)及具体配置经验
  • 强调持有CISA、CISP等证书,以及参与的安全认证或审计经历
  • 若缺少金融行业背景,可补充学习银保监会等监管要求
  • 加深对最新APT攻击、勒索软件防护等实战技术的了解

面试指南

  • STAR法则:描述情境、任务、行动和结果,突出你的角色和贡献
  • 分层回答:从策略、技术、流程三个层面展开,体现系统性思维
  • 结合案例:用具体数据或实例支撑,避免空谈理论
  • 请描述一次你主导的安全项目从规划到落地的过程
  • 如何应对勒索软件攻击?请给出应急响应步骤
  • 金融行业有哪些主要的安全合规要求?如等保、PCI-DSS等
  • 你如何评估一款防火墙产品的适用性?
  • 在终端安全方面,你曾用过哪些策略和工具?

匹配度报告

61
综合匹配度

金融行业安全岗,技术面广、薪资不错,但WLB一般、需现场办公。

适合人群
适合重视技术成长和行业稳定性,对WLB要求不高的求职者。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利70
成长发展75
工作生活40
使命价值60

薪资福利匹配

70中等

薪资处于金融行业中上水平,但JD未明确福利,稳定性较好。

薪资信号未披露(AI估算:15K-25K/月)

成长发展匹配

75中等

能接触全流程安全建设,技术栈较广,但JD未提及晋升或培训。

技术前沿主流现代技术
技术栈信息安全、VMware、Cisco、防火墙、漏洞扫描、终端安全
业务类型cost_center

工作生活匹配

40较低

仅现场办公,未提及弹性工作或WLB,金融行业安全岗可能面临应急加班。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

60中等

金融行业安全关系资产和数据保护,有一定社会价值,但JD未强调使命感。

行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
Watch Jobs