更新于 9月24日

IT安全审计师 (数据安全)(J10732)

面议
  • 济南历城区
  • 经验不限
  • 本科
  • 全职
  • 招2人

雇员点评标签

  • 工作环境好
  • 同事很nice
  • 免费班车
  • 团队执行强
  • 人际关系好
  • 吃住环境好
  • 交通便利
  • 氛围活跃

职位描述

内部审计专项审计IT审计
岗位职责:
1、数据安全控制体系审计:制定数据安全审计流程及标准,定期对集团及子公司的数据分类分级、访问控制、加密策略、日志审计等控制措施进行合规性检查;核查敏感数据(如用户隐私、财务数据)全链路防护措施,重点验证数据库脱敏、API接口鉴权等环节的有效性。
2、数据安全风险评估与渗透测试:开展数据安全风险评估项目,量化暴露面风险值;协同技术团队开展针对性渗透测试,验证混合云环境、AI模型训练数据流等关键领域的安全防护能力。
3、安全策略与制度执行审计:审计各子公司数据安全管理制度的制定和执行,识别制度漏洞及执行偏差;检查特权账号管理、第三方数据共享审批、员工离职数据交接等高风险环节的合规性。
4、应急响应与事件溯源审计:追踪勒索攻击、数据泄露等安全事件的处置流程,审计应急响应时效性及根本原因分析深度。
5、第三方合作方数据安全审计:对供应商、外包服务商的数据处理流程开展安全评估,重点审查API接口权限管控、数据脱敏一致性等。
任职要求:
1、本科及以上学历,计算机科学、信息安全、审计等相关专业;
持有CISA、CISP等认证者优先。
2、3年以上数据安全/信息安全审计经验,精通数据安全技术(加密算法、数据库防护、DLP)及审计工具(如Nessus、Splunk、数据库日志分析系统);熟悉GDPR、ISO 27001、等保2.0等合规框架,具备跨部门协同及报告撰写能力。
3、具备较强的逻辑分析能力,能快速定位复杂系统中的安全短板。
4、年龄30岁以下。

工作地点

济南历城区齐鲁制药生物医药产业园

职位发布者

虞先生/HR

今日活跃
立即沟通
公司Logo齐鲁制药
齐鲁制药集团简介齐鲁制药集团是一家拥有家国情怀、创新基因、国际视野的医药产业集团,始终秉持“大医精诚、家国天下”的核心价值观,紧紧围绕大众对健康美好生活的需要,深耕生命健康、植物保护、动物保健三大战略板块,构建人与自然和谐发展的生态。建有占地8916亩的11大基地,下设12家子公司,员工3.6万余人。2022年度,集团实现销售收入375亿元,上交税金34.2亿元,实现出口9.2亿美元;连续多年位列中国医药工业百强榜十强。集团始终坚持创新驱动战略,用“有温度的科技创新”,持续推动品牌非专利药、生物类似药、创新药的开发,建设有全球影响力的产品管线,将中国人的“药瓶子”紧紧攥在我们自己手里。荣获国家科技进步二等奖7项。60个大小分子药物国内首家或独家上市。一致性评价领先行业,137个产品获批通过,52个为国内首家。整合全球优质资源,建立健全中美联动五大研发平台,在肿瘤、感染、自身免疫、代谢疾病等未被满足重大疾病领域,持续开发“全球新”“全球好”药物。ALK阳性非小细胞肺癌治疗药物启欣可(伊鲁阿克片)已获批上市;新一代肿瘤免疫治疗组合抗体“齐倍安”(艾帕洛利单抗/托沃瑞利单抗),单药宫颈癌末线研究已提交上市申请;“十四五”期间,预计还将上市多个创新药物。“企业的百万分之一即是患者的百分之百”。集团坚定实施精品战略,全生命周期做好健康守门人。建有与国际接轨的质量管理体系,是国内首家通过美国FDA、欧盟EDQM、英国MHRA无菌产品认证企业。产品出口全球90多个国家和地区,每年惠及约10亿患者。是国内唯一一家同时向欧、美、英、日、澳大利亚、加拿大法规市场出口制剂的药企,24个产品在当地市场占有率第一;头孢系列、巴坦系列等11个人用原料药国际市场占有率第一。
公司主页