岗位职责:
1、负责联迪全球信息安全框架搭建,结合不同地区业务特点(如欧美、拉美、亚太)细化落地方案;
2、建立统一的信息安全管理框架,兼容地区性要求(如中国的网络安全法、个人信息保护法、欧盟GDPR、美国CCPA);
3、全链路风险控管和威胁防御,能够识别不同区域的威胁(如API攻击、业务系统风险)制定防控策略(如分级防控策略、敏感数据信息加密);
4、推动全球统一安全技术落地,包括网络边界防护(防火墙、IPS)、数据安全(DLP、加密)、身份认证(MFA、SSO)、漏洞管理、渗透测试;
5、网络信息安全认证,协调跨国团队完成区域性或全球性网络信息安全认证;
6、内部信息安全意识培训。
任职要求:
1、计算机科学、信息安全、网络安全等相关专业本科及以上学历,硕士及以上优先;
2、至少 3-5 年网络信息安全相关经验(如信息安全认证ISO 27001、主导跨国信息安全系统搭建)的实操经历;
3、技术能力:掌握网络安全、数据安全、身份安全等核心技术(如防火墙、DLP、MFA、漏洞扫描),了解云计算(跨国云服务如 AWS/Azure 的合规性)、物联网等场景的安全特性;
4、法规知识:精通全球主流信息安全与数据合规法规(GDPR、CCPA、中国网安法 / 个保法等),熟悉国际安全框架(ISO 27001、NIST CSF、COBIT);
5、具备流利的英语口语。