崗位職責(zé):
1、負(fù)責(zé)聯(lián)迪全球信息安全框架搭建,結(jié)合不同地區(qū)業(yè)務(wù)特點(diǎn)(如歐美、拉美、亞太)細(xì)化落地方案;
2、建立統(tǒng)一的信息安全管理框架,兼容地區(qū)性要求(如中國的網(wǎng)絡(luò)安全法、個人信息保護(hù)法、歐盟GDPR、美國CCPA);
3、全鏈路風(fēng)險控管和威脅防御,能夠識別不同區(qū)域的威脅(如API攻擊、業(yè)務(wù)系統(tǒng)風(fēng)險)制定防控策略(如分級防控策略、敏感數(shù)據(jù)信息加密);
4、推動全球統(tǒng)一安全技術(shù)落地,包括網(wǎng)絡(luò)邊界防護(hù)(防火墻、IPS)、數(shù)據(jù)安全(DLP、加密)、身份認(rèn)證(MFA、SSO)、漏洞管理、滲透測試;
5、網(wǎng)絡(luò)信息安全認(rèn)證,協(xié)調(diào)跨國團(tuán)隊完成區(qū)域性或全球性網(wǎng)絡(luò)信息安全認(rèn)證;
6、內(nèi)部信息安全意識培訓(xùn)。
任職要求:
1、計算機(jī)科學(xué)、信息安全、網(wǎng)絡(luò)安全等相關(guān)專業(yè)本科及以上學(xué)歷,碩士及以上優(yōu)先;
2、至少 3-5 年網(wǎng)絡(luò)信息安全相關(guān)經(jīng)驗(如信息安全認(rèn)證ISO 27001、主導(dǎo)跨國信息安全系統(tǒng)搭建)的實操經(jīng)歷;
3、技術(shù)能力:掌握網(wǎng)絡(luò)安全、數(shù)據(jù)安全、身份安全等核心技術(shù)(如防火墻、DLP、MFA、漏洞掃描),了解云計算(跨國云服務(wù)如 AWS/Azure 的合規(guī)性)、物聯(lián)網(wǎng)等場景的安全特性;
4、法規(guī)知識:精通全球主流信息安全與數(shù)據(jù)合規(guī)法規(guī)(GDPR、CCPA、中國網(wǎng)安法 / 個保法等),熟悉國際安全框架(ISO 27001、NIST CSF、COBIT);
5、具備流利的英語口語。