崗位職責(zé):
1、負(fù)責(zé)聯(lián)迪全球信息安全框架搭建,結(jié)合不同地區(qū)業(yè)務(wù)特點(diǎn)(如歐美、拉美、亞太)細(xì)化落地方案;
2、建立統(tǒng)一的信息安全管理框架,兼容地區(qū)性要求(如中國(guó)的網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法、歐盟GDPR、美國(guó)CCPA);
3、全鏈路風(fēng)險(xiǎn)控管和威脅防御,能夠識(shí)別不同區(qū)域的威脅(如API攻擊、業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn))制定防控策略(如分級(jí)防控策略、敏感數(shù)據(jù)信息加密);
4、推動(dòng)全球統(tǒng)一安全技術(shù)落地,包括網(wǎng)絡(luò)邊界防護(hù)(防火墻、IPS)、數(shù)據(jù)安全(DLP、加密)、身份認(rèn)證(MFA、SSO)、漏洞管理、滲透測(cè)試;
5、網(wǎng)絡(luò)信息安全認(rèn)證,協(xié)調(diào)跨國(guó)團(tuán)隊(duì)完成區(qū)域性或全球性網(wǎng)絡(luò)信息安全認(rèn)證;
6、內(nèi)部信息安全意識(shí)培訓(xùn)。
任職要求:
1、計(jì)算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)本科及以上學(xué)歷,碩士及以上優(yōu)先;
2、至少 3-5 年網(wǎng)絡(luò)信息安全相關(guān)經(jīng)驗(yàn)(如信息安全認(rèn)證ISO 27001、主導(dǎo)跨國(guó)信息安全系統(tǒng)搭建)的實(shí)操經(jīng)歷;
3、技術(shù)能力:掌握網(wǎng)絡(luò)安全、數(shù)據(jù)安全、身份安全等核心技術(shù)(如防火墻、DLP、MFA、漏洞掃描),了解云計(jì)算(跨國(guó)云服務(wù)如 AWS/Azure 的合規(guī)性)、物聯(lián)網(wǎng)等場(chǎng)景的安全特性;
4、法規(guī)知識(shí):精通全球主流信息安全與數(shù)據(jù)合規(guī)法規(guī)(GDPR、CCPA、中國(guó)網(wǎng)安法 / 個(gè)保法等),熟悉國(guó)際安全框架(ISO 27001、NIST CSF、COBIT);
5、具備流利的英語口語。