岗位职责:
1.负责越南(海防、北宁)园区的内外部信息安全工作规划与落地、执行。
2.作为A客户信息安全事务的主要对接窗口(DRI),合理满足客户SRAS安全要求。
3.确保越南信息安全合规、跨境数据合规方案制定、报备与落地管理,避免公司在当地(越南)及客户层面因信息安全问题造成财务与声誉损失。
4.负责信息安全管理体系(如IS027001)的建设、维护与持续改进,控制有效性,年度内审、安全培训等实务。
5.协同园区IT、园区安保物理安全团队完成客户及内部安全需求、风险评估和管控。
6.组织园区IT团队开展IT内审、安全演练、灾备演练、故障演练、攻防对抗等,总结分析内审和对抗结果报告,为集团下一年度安全框架建设需求评估提供数据支撑。
任职要求:
1.5年以上信息安全经验,拥有消费电子制造或大型代工企业信息安全工作经验。
2.熟悉网络安全架构产品、安全设备(防火墙/DS等),具备系统安全加固和风险评估能力。
3.熟悉GDPR,能使用英语用于工作场景交流,能独立撰写应审方案应对国外客户审核。
4.熟悉数据跨境合规(特别是越南)的基本流程与风险点。
5.极强的项目推动及抗压能力,能接受频繁出差越南(每月)。
6.熟悉渗透测试方法及Kali linux等安全测试工具,具备攻防对抗实战经验。
7.持有PMP、Security+、CISP、CISSP、CISP-PTE/PTS等认证者优先。