崗位職責:
1.負責公司信息安全的長期規劃與年度計劃制定,確保安全戰略與業務目標保持一致,并負責相關預算和資源的規劃與申請。
2.全面負責公司的安全運營工作,包括但不限于安全基線、日志分析、安全事件響應與分析,持續提升安全監控與威脅檢測能力。
3.定期組織并執行安全評估,覆蓋云上及本地環境,并推動漏洞的全生命周期管理。
4.制定、評審并維護信息安全策略、標準等,確保各項操作符合業務需求及信息安全、醫藥行業合規要求。
5.負責應急響應流程的制定與優化,在安全事件發生時進行快速遏制、根除與恢復,并完成事后復盤。
6.持續監控安全技術趨勢,提出并實施安全改進,滿足醫藥行業特殊安全需求。
7.定期為員工提供相關的安全培訓,提高員工對信息安全的認知和防范意識。
8.與相關部門合作,提供安全咨詢和支持,確保業務系統的整體安全性及合規性。
任職要求:
1.計算機科學、信息安全或相關專業本科及以上學歷。
2.5年以上網絡和信息安全工作經驗,有醫藥行業經驗者優先。
3.熟悉醫藥行業安全標準,具備本地和云環境下的網絡和系統安全專業知識。
4.熟練使用安全工具,有AWS云經驗、滲透測試和漏洞分析經驗。
5.良好溝通和團隊協作能力,能夠迅速應對緊急安全事件。
6.持有相關安全認證(如CISSP、CEH等)及AWS認證者優先。