職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
英文工作環(huán)境,要求英文口語流利。主要職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語口語流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語口語流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
工作地點(diǎn)
地址:杭州拱墅區(qū)華東醫(yī)藥新寫字樓
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
宋先生HR
華東醫(yī)藥股份有限公司
-
制藥·生物工程
-
500-999人
-
私營(yíng)·民營(yíng)企業(yè)
-
莫干山路866號(hào)
相似職位
-
seo網(wǎng)絡(luò)推廣 5000-10000元應(yīng)屆畢業(yè)生 不限常州市佰特膜結(jié)構(gòu)工程有限公司
-
高級(jí)研發(fā)工程師 面議應(yīng)屆畢業(yè)生 不限中復(fù)神鷹碳纖維股份有限公司
-
軟件工程師 12000-13000元應(yīng)屆畢業(yè)生 本科中車南京浦鎮(zhèn)車輛有限公司
-
新媒體運(yùn)營(yíng) 8000-24000元應(yīng)屆畢業(yè)生 本科北京奇魚時(shí)代科技有限公司
-
軟件測(cè)試工程師(海外測(cè)試)(020470) 面議應(yīng)屆畢業(yè)生 不限維沃移動(dòng)通信有限公司
-
汽車質(zhì)量工程師 9000-10000元應(yīng)屆畢業(yè)生 本科蘇州首帆電子科技有限公司

3年以上
本科
最近更新
436人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說是在江蘇人才網(wǎng)上看到的。
