網(wǎng)絡(luò)信息安全主管/高級(jí)主管
10000-15000元
杭州
5年以上
本科
杭州
5年以上
本科
- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
崗位職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開(kāi)展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開(kāi)展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門(mén)及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
崗位要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見(jiàn)信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.具備良好的英語(yǔ)聽(tīng)說(shuō)讀寫(xiě)能力,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問(wèn)題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開(kāi)展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開(kāi)展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門(mén)及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
崗位要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見(jiàn)信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.具備良好的英語(yǔ)聽(tīng)說(shuō)讀寫(xiě)能力,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問(wèn)題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
工作地點(diǎn)
地址:杭州拱墅區(qū)莫干山路866號(hào)
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
HR
華東醫(yī)藥股份有限公司
-
醫(yī)療/制藥/器械
-
1000人以上
-
國(guó)內(nèi)上市公司
-
杭州市莫干山路866號(hào)
相似職位
-
月薪6800地鐵站營(yíng)業(yè)員 6000-8000元應(yīng)屆畢業(yè)生 不限廣州桓利人力資源有限公司
-
Java技術(shù)主管 面議應(yīng)屆畢業(yè)生 不限南京家人生活服務(wù)有限公司
-
大廳服務(wù)員雙休4500 4000元以上應(yīng)屆畢業(yè)生 不限南京榮邦餐飲投資管理發(fā)展有限公司
-
質(zhì)量主管(新品質(zhì)量) 15000-20000元應(yīng)屆畢業(yè)生 大專江蘇艾思飛精密零部件有限公司
-
管培生 5000-6000元應(yīng)屆畢業(yè)生 不限江蘇艾思飛精密零部件有限公司
-
財(cái)務(wù)成本會(huì)計(jì) 7000元以上應(yīng)屆畢業(yè)生 不限蘇州良才塑膠有限公司
最近更新
856人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說(shuō)是在江蘇人才網(wǎng)上看到的。
