职位编号 J20260918092916136490
信息安全副经理平台直营反馈快
55-65万惠州市本科10年及以上招聘 1 人预计佣金 56.7K1天前刷新/9月18日 10:07发布
职位信息项目手册职位进展做单须知佣金规则发单顾问
寻访须知
必要条件:加微信,拿手册
优先条件:加微信,拿手册
目标公司/行业:加微信,拿手册
必问问题:
待发单方补充
JD基本信息
岗位职责
1. 制定并推动实施符合公司业务发展、数智化转型及智慧工厂建设需求的信息安全战略、中长期发展路线图及年度重点工作计划,确保信息安全与业务战略协同发展。 2. 作为公司信息安全工作的核心负责人之一,为管理层提供信息安全风险、发展趋势及治理建议,支持公司重大业务、技术及投资决策。 3. 持续提升公司信息安全成熟度、风险管理能力及组织安全韧性,保障生产运营安全、业务连续性及企业长期发展。 4. 统筹信息安全资源规划和能力建设,推动形成适应公司未来发展的信息安全组织和管理体系。 建立覆盖内容、IT、OT安全“三位一体”的安全治理体系 5. 统筹内容安全、IT安全、OT安全及数据安全管理,建立统一的信息安全治理体系、管理标准和跨部门协同机制。 6. 围绕工业互联网、智能制造、大数据、人工智能、设备互联及数字化运营等场景,构建覆盖信息资产全生命周期的安全治理框架,实现业务发展与风险管控协同平衡。 7. 推动IT/OT融合安全治理体系建设,强化跨领域风险识别、分析、监督及协同处置能力,并持续优化信息安全管理委员会运作机制,推动安全责任落实和治理要求有效执行。 风险评估、合规监督与持续改进 8. 建立企业级信息安全风险管理体系,组织开展内容安全、IT安全、OT安全及数据安全风险识别、评估、监测和整改工作。 9. 针对网络安全成熟度评估、股东审计、内部审计及监管要求发现的问题,建立风险台账并推动整改闭环管理,持续提升整体安全防护水平和成熟度。 10. 统筹法律法规、行业标准及股东要求的符合性管理,组织内外部审计、检查及评估活动,推动落实网络安全、数据安全及个人信息保护相关法规,以及ISO27001、IEC62443、NIST等标准要求,持续优化信息安全政策、流程及控制措施,为管理层提供独立风险保证和改进建议。 11. 建立并完善公司安全运营体系,统筹安全态势感知、安全监测、漏洞治理、安全检查及风险控制工作,持续提升威胁监测、风险分析、攻击检测及主动防御能力。 12. 推动安全运营中心(SOC)能力建设,建立覆盖办公网络、业务系统、数据资产及工业控制系统的安全监测、事件响应及灾难恢复体系。 13. 牵头协调IT、OT、设备维护团队及相关承包商,组织开展网络攻击、数据泄露及生产控制系统异常等安全事件的应急响应、调查分析、恢复重建和经验复盘工作。 14. 建立跨部门及外部服务商协同响应机制,定期组织应急演练、灾难恢复演练及桌面推演,持续提升组织整体安全韧性和应急处置能力 15. 围绕工业AI、数字孪生、工业互联网、云平台、智能设备及IT/OT融合等新兴技术场景,建立安全治理框架和风险管控机制,确保创新技术安全落地、合规运行和可持续发展。 16. 支持数智化转型和智慧工厂建设,将信息安全要求融入项目规划、设计、建设及运营全过程,推动工控系统安全架构优化和智能化升级,构建覆盖IT、OT及数据资产的纵深防御体系。 17. 跟踪工业网络安全、人工智能安全及数字化技术发展趋势,推动先进理念、技术和最佳实践落地应用,为公司未来发展提供安全保障 18. 牵头推动IT/OT网络安全能力建设与提升项目,负责从技术方案设计、实施部署到持续优化的全过程管理,确保IT/OT系统在不断变化的业务和威胁环境下保持安全、稳定和可靠运行。 培育信息安全文化与组织能力 19. 推动“安全即责任”的理念落地,建设覆盖全员的信息安全文化体系,建立信息安全意识培训、专业能力提升及应急演练机制,为IT、OT及业务团队提供专业培训和技术赋能,持续提升组织整体安全意识、关键岗位履职能力及长期安全运营能力。
任职要求
1. 教育背景 • 全日制本科及以上学历,计算机科学与技术、信息安全、网络工程、软件工程、自动化或相关专业 • 硕士及以上学历者优先 2. 专业背景 • 在信息安全治理、IT信息安全、OT/工业控制系统(ICS)安全、数据安全及涉密信息保护等领域具备扎实的专业知识和实践经验。 • 深入理解网络安全治理框架及行业最佳实践,包括但不限于: • ISO 27001信息安全管理体系 • NIST网络安全框架(CSF) • CIS 安全控制框架 • IEC 62443工业自动化与控制系统安全标准 • 网络安全等级保护(MLPS)2.0/3.0 • 熟悉网络安全风险管理、安全运营、合规管理、安全架构设计、漏洞管理及安全事件响应等领域 • 深刻理解智慧制造、工业互联网、云计算、人工智能(AI)、数字孪生等数字化转型场景面临的网络安全挑战及安全管控要求 3. 工作经验 • 具备15年以上信息安全、网络安全、OT安全、IT基础设施安全或相关领域工作经验 • 具备10年以上信息安全管理工作经验 • 具有石油化工、石油天然气、能源、制造业或其他关键基础设施行业工作经验者优先 • 具有企业级网络安全治理体系规划、建设及实施经验 • 具有网络安全风险评估、合规管理、审计管理及重大安全事件应急响应与处置经验 • 必须具备IT和OT双领域安全管理经验 • 曾担任首席信息安全官(CISO)、副首席信息安全官、网络安全负责、信息安全总监或同等管理岗位者优先 • 具有与高级管理层、监管机构、审计机构及外部利益相关方沟通协作经验者优先 • 具备良好的项目管理知识、技能及实践经验 • 持有CISSP、CISM、GICSP等专业认证者优先 4. 语言能力 • 具备流利的中英文书面和口头沟通能力。 5. 计算机技能 • 熟练使用Microsoft Office办公软件,包括Word、Excel、PowerPoint等
所属行业:化工
职能分类:网络安全
工作城市:
惠州,招聘1人,详细地址:广东省惠州市大亚湾经济技术开发区
职位要求
学历要求:本科
工作年限:10年及以上
薪资福利
年薪范围:55-65万 12薪
薪资福利:-
面试信息
面试轮次:2轮
视频面试:可以接受
面试流程:二面需要到面