到岗时间:不限
婚况要求:不限
一、岗位职责
•负责公司信息安全、数字安全体系搭建与落地,结合公司业务发展需求,提出安全体系优化建议和技术升级方案;结合公司产研销一体(包含海外营销)的业务场景,制定并完善全领域信息安全管理制度、流程及技术规范,主导IT安全合规工作,推动安全体系常态化运行。
•主导公司数字安全建设,聚焦核心业务数据(研发技术数据、客户数据、财务数据、生产数据等),开展数据分级分类、数据加密、数据防泄漏(DLP)、数据脱敏等工作,保障公司数字资产安全,支撑数字化转型合规推进。
•负责信息安全技术防护体系搭建与运维,包括防火墙、WAF、IDS/IPS、终端安全管理、漏洞扫描、入侵检测、安全审计等安全设备/系统的部署、配置、监控及优化,及时发现并处置安全漏洞、网络攻击、病毒感染等安全事件,建立安全应急响应机制。
•部门需求的其他信息安全相关工作。
二、任职要求
•本科及以上学历,计算机、网络安全等相关专业,5年及以上信息安全、数字安全、IT合规相关工作经验,有制造业、高科技企业(光通信行业优先)相关工作经验者加分,具备等保2.0、ISO27001、CISAW、CISP、CISSP等相关认证者优先。
•精通信息安全、数字安全核心技术,熟悉网络安全、数据安全等防护技术,具备安全体系搭建、安全设备运维、漏洞挖掘与修复的实战经验;熟悉数据分级分类、数据防泄漏、数据脱敏等数字安全相关技术与工具。
•精通网络安全法、数据安全法、个人信息保护法等相关法律法规,熟悉等保2.0、ISO27001、ITIL等合规标准,具备丰富的IT合规审计、合规评估、风险排查经验,能独立制定合规方案并推动落地,有应对外部监管检查的实战经验。
•能结合系统特性制定安全与合规防护方案,具备系统安全加固、合规性改造的能力;了解数据库安全、云安全相关技术者优先。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。