職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
英文工作環(huán)境,要求英文口語流利。主要職責:
1.安全體系構建與治理:負責構建、實施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術基線和操作流程,并監(jiān)督其有效實施。確保體系符合ISO27001、GDPR等國際標準與海外當?shù)胤ㄒ?guī)。
2.安全運營與事件響應:負責信息安全技術產品(如WAF、IDS、SIEM等)的運營維護。全天候監(jiān)控安全態(tài)勢,主導安全事件的調查、處理、取證及根因分析,在遭遇網絡攻擊時進行緊急響應和系統(tǒng)恢復。
3.數(shù)據(jù)安全與容災備份:制定和執(zhí)行數(shù)據(jù)備份與災備策略,包括備份頻率、存儲位置(本地、同城、異地)、恢復點目標(RPO)與恢復時間目標(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導核心系統(tǒng)的熱備份、雙機冗余容災部署,定期開展備份數(shù)據(jù)驗證和災備演練(如每季度切換測試),確保業(yè)務連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動要求)。
4.風險評估與合規(guī)審計:定期組織開展信息安全風險評估,跟蹤并監(jiān)督整改措施落地。負責應對內外部安全審計,確保符合海外數(shù)據(jù)保護法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識與文化培育:策劃并執(zhí)行全員信息安全意識教育培訓,定期組織安全意識周等活動。針對數(shù)字化管理團隊開展專項安全技能培訓,提升組織整體安全防護水平。
6.項目管理與跨域協(xié)作:負責信息安全相關項目的全流程管理(立項至驗收)。作為安全領域的核心橋梁,與海外業(yè)務團隊、國內技術部門及外部合作伙伴進行有效溝通,確保安全措施與業(yè)務目標協(xié)同。
(二)任職要求:
1.信息安全、計算機科學等相關專業(yè)本科及以上學歷。
2.具備信息安全領域工作經驗,擁有等保測評、ISMS建設、安全規(guī)劃或IT風險管理/審計等項目經驗者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測評員等相關安全資質者優(yōu)先。
4.熟悉主流信息安全產品的原理與配置,具備安全風險評估和技術方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術及相關數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標準建立和管理安全體系的經驗。
7.英語口語流利,具有國內企業(yè)駐外或外企工作經驗者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調能力及團隊協(xié)作精神。工作積極主動,責任心強,能適應跨時區(qū)協(xié)作和緊急事件響應。
1.安全體系構建與治理:負責構建、實施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術基線和操作流程,并監(jiān)督其有效實施。確保體系符合ISO27001、GDPR等國際標準與海外當?shù)胤ㄒ?guī)。
2.安全運營與事件響應:負責信息安全技術產品(如WAF、IDS、SIEM等)的運營維護。全天候監(jiān)控安全態(tài)勢,主導安全事件的調查、處理、取證及根因分析,在遭遇網絡攻擊時進行緊急響應和系統(tǒng)恢復。
3.數(shù)據(jù)安全與容災備份:制定和執(zhí)行數(shù)據(jù)備份與災備策略,包括備份頻率、存儲位置(本地、同城、異地)、恢復點目標(RPO)與恢復時間目標(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導核心系統(tǒng)的熱備份、雙機冗余容災部署,定期開展備份數(shù)據(jù)驗證和災備演練(如每季度切換測試),確保業(yè)務連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動要求)。
4.風險評估與合規(guī)審計:定期組織開展信息安全風險評估,跟蹤并監(jiān)督整改措施落地。負責應對內外部安全審計,確保符合海外數(shù)據(jù)保護法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識與文化培育:策劃并執(zhí)行全員信息安全意識教育培訓,定期組織安全意識周等活動。針對數(shù)字化管理團隊開展專項安全技能培訓,提升組織整體安全防護水平。
6.項目管理與跨域協(xié)作:負責信息安全相關項目的全流程管理(立項至驗收)。作為安全領域的核心橋梁,與海外業(yè)務團隊、國內技術部門及外部合作伙伴進行有效溝通,確保安全措施與業(yè)務目標協(xié)同。
(二)任職要求:
1.信息安全、計算機科學等相關專業(yè)本科及以上學歷。
2.具備信息安全領域工作經驗,擁有等保測評、ISMS建設、安全規(guī)劃或IT風險管理/審計等項目經驗者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測評員等相關安全資質者優(yōu)先。
4.熟悉主流信息安全產品的原理與配置,具備安全風險評估和技術方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術及相關數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見信息安全框架和海外合規(guī)要求,具備依據(jù)標準建立和管理安全體系的經驗。
7.英語口語流利,具有國內企業(yè)駐外或外企工作經驗者優(yōu)先。
8.具備出色的分析解決問題能力、溝通協(xié)調能力及團隊協(xié)作精神。工作積極主動,責任心強,能適應跨時區(qū)協(xié)作和緊急事件響應。
工作地點
地址:杭州拱墅區(qū)華東醫(yī)藥新寫字樓
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
HR
華東醫(yī)藥股份有限公司
-
醫(yī)療/制藥/器械
-
1000人以上
-
國內上市公司
-
杭州市莫干山路866號
3年以上
本科
2026-01-13 21:48:34
310人關注
注:聯(lián)系我時,請說是在江蘇人才網上看到的。
