職位描述
該職位還未進行加V認(rèn)證,請仔細了解后再進行投遞!
一、崗位職責(zé)
1.信息安全技術(shù)架構(gòu)構(gòu)建與實施:主導(dǎo)公司信息安全技術(shù)架構(gòu)的設(shè)計規(guī)劃,并確保其高效落地。負責(zé)部署防火墻、入侵檢測 / 防御系統(tǒng)、數(shù)據(jù)加密工具以及安全認(rèn)證系統(tǒng)等關(guān)鍵安全設(shè)施,全面構(gòu)筑公司網(wǎng)絡(luò)、服務(wù)器、數(shù)據(jù)庫及各類業(yè)務(wù)應(yīng)用系統(tǒng)的安全防線,為公司信息資產(chǎn)保駕護航。
2.安全設(shè)備與軟件運維管理:承擔(dān)信息安全設(shè)備與軟件的全生命周期管理工作,定期開展深度漏洞掃描,及時完成系統(tǒng)更新與升級任務(wù),針對發(fā)現(xiàn)的安全漏洞迅速實施修復(fù)措施,始終保持安全技術(shù)手段的先進性與有效性,為公司信息安全提供堅實保障。
3.數(shù)據(jù)安全策略規(guī)劃與執(zhí)行:制定并推動公司數(shù)據(jù)安全策略的全面落地,對半導(dǎo)體研發(fā)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、客戶數(shù)據(jù)等核心數(shù)據(jù)進行科學(xué)合理的分類分級。明確不同級別數(shù)據(jù)的精確訪問權(quán)限和嚴(yán)密安全防護要求,從源頭保障數(shù)據(jù)安全,防止數(shù)據(jù)泄露與濫用。
4.數(shù)據(jù)備份與恢復(fù)策略制定及執(zhí)行:設(shè)計并執(zhí)行完善的數(shù)據(jù)備份與恢復(fù)策略,確保在數(shù)據(jù)面臨丟失、損壞或泄露等極端情況下,能夠迅速啟動恢復(fù)流程,最大程度減少數(shù)據(jù)損失,保障數(shù)據(jù)的完整性與可用性,維持公司業(yè)務(wù)的連續(xù)性運轉(zhuǎn)。
5.數(shù)據(jù)訪問行為監(jiān)控與審計:嚴(yán)密監(jiān)控數(shù)據(jù)訪問行為,運用先進技術(shù)手段及時發(fā)現(xiàn)并阻止內(nèi)部人員的違規(guī)訪問、篡改或數(shù)據(jù)泄露行為。構(gòu)建完善的數(shù)據(jù)安全審計機制,定期對數(shù)據(jù)操作進行詳細審計與精準(zhǔn)追溯,對違規(guī)行為形成有效威懾。
6.內(nèi)外網(wǎng)安全規(guī)則優(yōu)化與完善:持續(xù)優(yōu)化公司內(nèi)外網(wǎng)安全規(guī)則,制定嚴(yán)謹(jǐn)?shù)男畔踩?guī)范、標(biāo)準(zhǔn)程序及有效控制措施。全方位保護數(shù)據(jù)的機密性與完整性,確保公司信息資源不受任何意外或蓄意的未經(jīng)授權(quán)訪問、修改及損壞,有效抵御內(nèi)外部安全威脅。
7.應(yīng)急預(yù)案制定與演練:精心編制 IT 應(yīng)急預(yù)案與 IT 備災(zāi)預(yù)案,并定期組織開展實戰(zhàn)化應(yīng)急演練,提升公司整體應(yīng)急響應(yīng)能力與協(xié)同作戰(zhàn)水平,確保在突發(fā)安全事件發(fā)生時能夠迅速、有序應(yīng)對。
8.安全主題管理與協(xié)同合作:統(tǒng)籌管理 IT 安全主題相關(guān)工作,推動各地區(qū)及子公司信息安全工作的協(xié)同同步開展。積極與上級集團保持密切溝通與合作,共享信息安全資源與經(jīng)驗,共同提升集團整體信息安全防護水平。
9.安全設(shè)備與軟件版本管理:負責(zé)安全設(shè)備及軟件的版本跟蹤工作,及時掌握最新版本動態(tài),精準(zhǔn)實施升級補丁操作,確保安全設(shè)備與軟件始終處于高效運行狀態(tài)與最高安全級別。
10.其他安全相關(guān)職責(zé):承擔(dān)公司交辦的其他各類與信息安全相關(guān)的臨時性或常規(guī)性工作任務(wù),靈活應(yīng)對公司信息安全工作中的多樣化需求。
二、任職資格
1.教育背景:本科及以上學(xué)歷,畢業(yè)于信息安全、計算機科學(xué)與技術(shù)、網(wǎng)絡(luò)工程等相關(guān)專業(yè),具備扎實的專業(yè)理論基礎(chǔ)。
2.工作經(jīng)驗:擁有 5 年以上豐富的信息安全工作經(jīng)驗,其中 2 年以上專注于半導(dǎo)體行業(yè)信息安全管理領(lǐng)域。優(yōu)先考慮具有半導(dǎo)體企業(yè)信息安全體系建設(shè)和重大安全項目實施成功經(jīng)驗的候選人。
3.專業(yè)技術(shù)能力:精通信息安全原理及前沿技術(shù),對網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全、數(shù)據(jù)安全等各領(lǐng)域的安全技術(shù)和防護手段有著深入研究與實踐經(jīng)驗,能夠熟練運用各類安全技術(shù)解決實際問題。
4.行業(yè)認(rèn)知:熟悉半導(dǎo)體行業(yè)獨特的業(yè)務(wù)流程與信息安全風(fēng)險點,對半導(dǎo)體研發(fā)、生產(chǎn)環(huán)節(jié)中的信息安全管理有深刻理解,能夠針對性地制定貼合行業(yè)特點的安全解決方案。
5.體系建設(shè)能力:熟練掌握信息安全管理體系標(biāo)準(zhǔn),如 ISO 27001 等,具備獨立開展信息安全管理體系建設(shè)、優(yōu)化與持續(xù)維護的實踐經(jīng)驗,能夠推動公司信息安全管理規(guī)范化、標(biāo)準(zhǔn)化。
6.風(fēng)險評估能力:具備出色的安全風(fēng)險評估與分析能力,能夠運用科學(xué)方法精準(zhǔn)識別安全風(fēng)險,并制定切實可行的風(fēng)險應(yīng)對策略,有效降低公司信息安全風(fēng)險水平。
7.安全審計能力:熟悉常見的安全審計工具與方法,能夠高效進行安全審計數(shù)據(jù)的收集、分析與報告撰寫,從審計數(shù)據(jù)中挖掘潛在安全問題并提出改進建議。
8.問題解決能力:具備強大的問題解決能力與應(yīng)急處理能力,在面對緊急安全事件時能夠迅速做出判斷,果斷采取有效措施,高效解決安全問題,最大程度降低損失。
工作地點
地址:上海徐匯區(qū)上海上海市徐匯區(qū)宜山路810號 貝嶺大廈


職位發(fā)布者
Hot_..HR
上海貝嶺股份有限公司

-
電子技術(shù)·半導(dǎo)體·集成電路
-
1000人以上
-
股份制企業(yè)
-
宜山路810號
相似職位
-
工業(yè)會計 面議應(yīng)屆畢業(yè)生 不限四川翔越電力線路構(gòu)件有限公司
-
模具部主管 10000-15000元5年以上 大專瀘州啟航科技有限公司
-
龍泉汽車總站急招送餐員 面議應(yīng)屆畢業(yè)生 不限成都泰便利電子商務(wù)有限公司
-
育種經(jīng)理/主管 8000-12000元應(yīng)屆畢業(yè)生 本科雙胞胎(集團)股份有限公司
-
企業(yè)文化主管/經(jīng)理 10000-25000元應(yīng)屆畢業(yè)生 本科四川書亦餐飲管理有限公司
-
市場拓展部主管 10000-15000元應(yīng)屆畢業(yè)生 本科成都益爾聽力技術(shù)有限公司