職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
一、崗位職責
1.信息安全技術架構構建與實施:主導公司信息安全技術架構的設計規(guī)劃,并確保其高效落地。負責部署防火墻、入侵檢測 / 防御系統(tǒng)、數(shù)據(jù)加密工具以及安全認證系統(tǒng)等關鍵安全設施,全面構筑公司網(wǎng)絡、服務器、數(shù)據(jù)庫及各類業(yè)務應用系統(tǒng)的安全防線,為公司信息資產(chǎn)保駕護航。
2.安全設備與軟件運維管理:承擔信息安全設備與軟件的全生命周期管理工作,定期開展深度漏洞掃描,及時完成系統(tǒng)更新與升級任務,針對發(fā)現(xiàn)的安全漏洞迅速實施修復措施,始終保持安全技術手段的先進性與有效性,為公司信息安全提供堅實保障。
3.數(shù)據(jù)安全策略規(guī)劃與執(zhí)行:制定并推動公司數(shù)據(jù)安全策略的全面落地,對半導體研發(fā)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、客戶數(shù)據(jù)等核心數(shù)據(jù)進行科學合理的分類分級。明確不同級別數(shù)據(jù)的精確訪問權限和嚴密安全防護要求,從源頭保障數(shù)據(jù)安全,防止數(shù)據(jù)泄露與濫用。
4.數(shù)據(jù)備份與恢復策略制定及執(zhí)行:設計并執(zhí)行完善的數(shù)據(jù)備份與恢復策略,確保在數(shù)據(jù)面臨丟失、損壞或泄露等極端情況下,能夠迅速啟動恢復流程,最大程度減少數(shù)據(jù)損失,保障數(shù)據(jù)的完整性與可用性,維持公司業(yè)務的連續(xù)性運轉(zhuǎn)。
5.數(shù)據(jù)訪問行為監(jiān)控與審計:嚴密監(jiān)控數(shù)據(jù)訪問行為,運用先進技術手段及時發(fā)現(xiàn)并阻止內(nèi)部人員的違規(guī)訪問、篡改或數(shù)據(jù)泄露行為。構建完善的數(shù)據(jù)安全審計機制,定期對數(shù)據(jù)操作進行詳細審計與精準追溯,對違規(guī)行為形成有效威懾。
6.內(nèi)外網(wǎng)安全規(guī)則優(yōu)化與完善:持續(xù)優(yōu)化公司內(nèi)外網(wǎng)安全規(guī)則,制定嚴謹?shù)男畔踩?guī)范、標準程序及有效控制措施。全方位保護數(shù)據(jù)的機密性與完整性,確保公司信息資源不受任何意外或蓄意的未經(jīng)授權訪問、修改及損壞,有效抵御內(nèi)外部安全威脅。
7.應急預案制定與演練:精心編制 IT 應急預案與 IT 備災預案,并定期組織開展實戰(zhàn)化應急演練,提升公司整體應急響應能力與協(xié)同作戰(zhàn)水平,確保在突發(fā)安全事件發(fā)生時能夠迅速、有序應對。
8.安全主題管理與協(xié)同合作:統(tǒng)籌管理 IT 安全主題相關工作,推動各地區(qū)及子公司信息安全工作的協(xié)同同步開展。積極與上級集團保持密切溝通與合作,共享信息安全資源與經(jīng)驗,共同提升集團整體信息安全防護水平。
9.安全設備與軟件版本管理:負責安全設備及軟件的版本跟蹤工作,及時掌握最新版本動態(tài),精準實施升級補丁操作,確保安全設備與軟件始終處于高效運行狀態(tài)與最高安全級別。
10.其他安全相關職責:承擔公司交辦的其他各類與信息安全相關的臨時性或常規(guī)性工作任務,靈活應對公司信息安全工作中的多樣化需求。
二、任職資格
1.教育背景:本科及以上學歷,畢業(yè)于信息安全、計算機科學與技術、網(wǎng)絡工程等相關專業(yè),具備扎實的專業(yè)理論基礎。
2.工作經(jīng)驗:擁有 5 年以上豐富的信息安全工作經(jīng)驗,其中 2 年以上專注于半導體行業(yè)信息安全管理領域。優(yōu)先考慮具有半導體企業(yè)信息安全體系建設和重大安全項目實施成功經(jīng)驗的候選人。
3.專業(yè)技術能力:精通信息安全原理及前沿技術,對網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全等各領域的安全技術和防護手段有著深入研究與實踐經(jīng)驗,能夠熟練運用各類安全技術解決實際問題。
4.行業(yè)認知:熟悉半導體行業(yè)獨特的業(yè)務流程與信息安全風險點,對半導體研發(fā)、生產(chǎn)環(huán)節(jié)中的信息安全管理有深刻理解,能夠針對性地制定貼合行業(yè)特點的安全解決方案。
5.體系建設能力:熟練掌握信息安全管理體系標準,如 ISO 27001 等,具備獨立開展信息安全管理體系建設、優(yōu)化與持續(xù)維護的實踐經(jīng)驗,能夠推動公司信息安全管理規(guī)范化、標準化。
6.風險評估能力:具備出色的安全風險評估與分析能力,能夠運用科學方法精準識別安全風險,并制定切實可行的風險應對策略,有效降低公司信息安全風險水平。
7.安全審計能力:熟悉常見的安全審計工具與方法,能夠高效進行安全審計數(shù)據(jù)的收集、分析與報告撰寫,從審計數(shù)據(jù)中挖掘潛在安全問題并提出改進建議。
8.問題解決能力:具備強大的問題解決能力與應急處理能力,在面對緊急安全事件時能夠迅速做出判斷,果斷采取有效措施,高效解決安全問題,最大程度降低損失。
工作地點
地址:上海徐匯區(qū)上海上海市徐匯區(qū)宜山路810號 貝嶺大廈
??
點擊查看地圖
詳細位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財物(如體檢費、置裝費、押金、服裝費、培訓費、身份證、畢業(yè)證等),均涉嫌違法,請求職者務必提高警惕。
職位發(fā)布者
Hot_..HR
上海貝嶺股份有限公司
-
電子技術·半導體·集成電路
-
1000人以上
-
股份制企業(yè)
-
宜山路810號

應屆畢業(yè)生
本科
最近更新
1012人關注
注:聯(lián)系我時,請說是在江蘇人才網(wǎng)上看到的。
