職位描述
該職位還未進(jìn)行加V認(rèn)證,請仔細(xì)了解后再進(jìn)行投遞!
崗位職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實施。確保體系符合ISO27001、GDPR等國際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運營與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運營維護(hù)。全天候監(jiān)控安全態(tài)勢,主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲位置(本地、同城、異地)、恢復(fù)點目標(biāo)(RPO)與恢復(fù)時間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗證和災(zāi)備演練(如每季度切換測試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動要求)。
4.風(fēng)險評估與合規(guī)審計:定期組織開展信息安全風(fēng)險評估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對內(nèi)外部安全審計,確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識與文化培育:策劃并執(zhí)行全員信息安全意識教育培訓(xùn),定期組織安全意識周等活動。針對數(shù)字化管理團(tuán)隊開展專項安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項目的全流程管理(立項至驗收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊、國內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
崗位要求:
1.信息安全、計算機科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗,擁有等保測評、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險管理/審計等項目經(jīng)驗者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測評員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險評估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗。
7.具備良好的英語聽說讀寫能力,具有國內(nèi)企業(yè)駐外或外企工作經(jīng)驗者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊協(xié)作精神。工作積極主動,責(zé)任心強,能適應(yīng)跨時區(qū)協(xié)作和緊急事件響應(yīng)。
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實施。確保體系符合ISO27001、GDPR等國際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運營與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運營維護(hù)。全天候監(jiān)控安全態(tài)勢,主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲位置(本地、同城、異地)、恢復(fù)點目標(biāo)(RPO)與恢復(fù)時間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗證和災(zāi)備演練(如每季度切換測試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動要求)。
4.風(fēng)險評估與合規(guī)審計:定期組織開展信息安全風(fēng)險評估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對內(nèi)外部安全審計,確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識與文化培育:策劃并執(zhí)行全員信息安全意識教育培訓(xùn),定期組織安全意識周等活動。針對數(shù)字化管理團(tuán)隊開展專項安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項目的全流程管理(立項至驗收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊、國內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
崗位要求:
1.信息安全、計算機科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗,擁有等保測評、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險管理/審計等項目經(jīng)驗者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測評員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險評估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗。
7.具備良好的英語聽說讀寫能力,具有國內(nèi)企業(yè)駐外或外企工作經(jīng)驗者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊協(xié)作精神。工作積極主動,責(zé)任心強,能適應(yīng)跨時區(qū)協(xié)作和緊急事件響應(yīng)。
工作地點
地址:杭州拱墅區(qū)莫干山路866號
??
點擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓(xùn)費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務(wù)必提高警惕。
職位發(fā)布者
宋先生HR
華東醫(yī)藥股份有限公司
-
制藥·生物工程
-
500-999人
-
私營·民營企業(yè)
-
莫干山路866號
相似職位
-
采購主管 5000-7000元3年以上 大專正當(dāng)年醫(yī)藥科技(廣州)有限公司
-
大型貨輪直招隨船員工餐廚師 10000-16000元不限 不限海南中運海海事管理集團(tuán)有限公司
-
紅旗街卷翻天急招后廚 面議應(yīng)屆畢業(yè)生 不限吉林省卷翻天食品有限公司
-
生產(chǎn)主管(長春) 8000-12000元應(yīng)屆畢業(yè)生 本科日豐企業(yè)集團(tuán)有限公司
-
餐飲管培生 6000元以下1年以上 本科浙江浙大新宇物業(yè)集團(tuán)有限公司
-
修正集團(tuán)管培生 8000-10000元應(yīng)屆畢業(yè)生 碩士修正藥業(yè)集團(tuán)營銷有限公司
5年以上
本科
2025-12-26 09:10:54
963人關(guān)注
注:聯(lián)系我時,請說是在吉林人才網(wǎng)上看到的。
