宁德时代
权限治理主任工程师
岗位职责
权限治理体系顶层设计 构建企业统一权限治理框架,制定身份全生命周期规范(JML入职/调岗/离职)、权限申请、审批、回收、定期复核制度;设计RBAC/ABAC权限模型、角色标准化方案,输出权限基线、权限分级规范。覆盖业务系统、数据库、云资源、AI平台、第三方工具等多场景权限。
全域权限风险识别与专项治理落地 牵头开展权限大盘梳理、僵尸账号清理、过度权限收敛、特权账号管控;定期开展权限审计、权限血缘分析,识别越权访问、共享账号、长期休眠账号等高风险问题,输出治理方案,推动各业务部门整改闭环;重点管控内部人员将内部数据开放至外部AI工具带来的权限泄露风险。
权限管控技术方案设计与落地 协同平台、研发团队推进IAM统一身份、SSO、特权访问PAM、数据权限网关、自动化权限巡检能力建设;设计权限自动化稽核、访问行为监控策略,推动安全左移,将权限准入要求嵌入系统上线流程;输出轻量化管控方案,避免过度管控阻碍业务迭代。
审计支撑、合规与标准输出 承接内部安全审计、ITGC审计、监管核查权限相关事项;跟踪网络安全法、数据安全法等法规要求,持续优化权限管控措施;编制权限自查清单、操作指引、培训材料。
权限安全运营与事件处置 建立权限异常访问监控告警体系,针对批量导出、越权查询、异地异常登录、账号共享等风险进行监测;主导权限滥用相关安全事件溯源、应急处置、复盘优化。
跨部门协同与技术赋能 对接业务、研发、数据、算法团队,对齐权限安全标准;面向业务开展权限治理赋能,推动业务建立常态化权限复核机制;持续调研行业权限治理、零信任前沿实践。
任职要求
基础条件 本科及以上,计算机、网络空间安全、信息安全相关专业; 6年以上身份安全、权限治理、IAM相关实战经验,至少3年大型企业全域权限治理项目落地经验。 专业能力 精通身份访问治理体系,熟悉RBAC、ABAC、最小权限、零信任等理念;熟悉IAM、SSO、PAM、统一权限平台主流产品架构; 熟悉账号全生命周期管理,具备大规模权限盘点、僵尸账号清理、权限收敛专项实战经验;了解ITGC审计对权限管控的核查要点; 熟悉数据库、业务系统、公有云、大数据平台、AI应用多场景权限风险,能够独立输出治理方案; 掌握基础SQL,能够独立开展权限日志分析;具备脚本能力(Python优先),可搭建自动化巡检能力; 具备较强风险平衡思维,既能守住安全底线,又能设计兼顾业务效率的管控方案;优秀跨部门推动能力。 优先加分项 持有CISSP、CISM、CDPSE等安全认证; 有互联网/政企大厂权限治理、零信任落地项目经验; 熟悉数据权限、向量库/AI平台权限管控场景; 具备安全审计、合规迎检实战经历
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
