我想看免费的a片|人人操屄去人人操|日本免费三级片网站|羞羞资源久久在线|亚洲一二三四区久久久日韩|高清无码精品视频在线观看|日韩一级不卡视频|黄色三级电影片一一区|日本三级片小说在线|日韩成人三级片免费播放

更新于 10月28日

信息化安全主管/經(jīng)理

1.5-3萬
  • 北京通州區(qū)
  • 5-10年
  • 本科
  • 全職
  • 招1人

職位描述

網(wǎng)絡(luò)/信息安全
任職要求:
教育背景:計算機科學(xué)、信息安全、自動化、工業(yè)工程等相關(guān)專業(yè)本科及以上學(xué)歷。
經(jīng)驗:8年以上制造業(yè)IT與信息安全管理工作經(jīng)驗,既具備主導(dǎo)大型信息化項目(如PLM, MES)的全生命周期經(jīng)驗,又擁有構(gòu)建和實施信息安全體系的實際經(jīng)驗。
知識技能:
精通制造業(yè)業(yè)務(wù)流程和核心信息系統(tǒng)(ERP, MES, PLM)。
通信息安全管理體系(如ISO27001、NIST CSF、等保2.0)和關(guān)鍵技術(shù)。
特別要求:深刻理解工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)安全和物聯(lián)網(wǎng)(IoT)安全。
出色的項目管理、溝通協(xié)調(diào)和領(lǐng)導(dǎo)能力。
認證優(yōu)先:持有PMP、CISSP、CISM、CISA等證書者優(yōu)先。
崗位職責(zé):
一、戰(zhàn)略與規(guī)劃
?一體化戰(zhàn)略制定:制定與公司業(yè)務(wù)戰(zhàn)略相匹配的、融合了發(fā)展與安全的中長期信息化發(fā)展規(guī)劃與信息安全戰(zhàn)略,確保技術(shù)投資與風(fēng)險控制平衡發(fā)展。
?融合架構(gòu)設(shè)計:構(gòu)建并維護覆蓋研發(fā)、生產(chǎn)、供應(yīng)鏈、管理等業(yè)務(wù)的整體信息架構(gòu)與應(yīng)用藍圖,將安全作為核心要素嵌入架構(gòu)設(shè)計的每一個環(huán)節(jié)。
?技術(shù)路線與風(fēng)險前瞻:規(guī)劃和引領(lǐng)新興技術(shù)(如工業(yè)物聯(lián)網(wǎng)、大數(shù)據(jù)、AI)在制造場景的應(yīng)用,并同步評估其帶來的新型安全風(fēng)險,制定應(yīng)對策略。
?預(yù)算與投入管理:負責(zé)編制和管理信息化與信息安全領(lǐng)域的年度預(yù)算,統(tǒng)籌資源分配,確保在系統(tǒng)建設(shè)、安全防護和運維上獲得最佳投資回報。
二、系統(tǒng)建設(shè)、安全與項目管理
?全生命周期安全管理:主導(dǎo)所有信息化項目(如ERP、MES、PLM、WMS)的全過程,并將安全管理貫穿始終(從需求、選型、設(shè)計、開發(fā)、測試到上線部署)。
?核心系統(tǒng)治理:負責(zé)公司核心信息系統(tǒng)的管理、運維、優(yōu)化與安全加固,確保其高性能、高可用和高安全。
?安全專項建設(shè):主導(dǎo)建設(shè)并運營關(guān)鍵安全能力,包括但不限于:
?工業(yè)網(wǎng)絡(luò)安全:實施生產(chǎn)網(wǎng)絡(luò)(OT)與辦公網(wǎng)絡(luò)(IT)的安全隔離、訪問控制及工業(yè)防火墻策略,管理工控系統(tǒng)(ICS/SCADA)及物聯(lián)網(wǎng)(IoT)設(shè)備安全。
?數(shù)據(jù)安全:構(gòu)建以保護核心研發(fā)數(shù)據(jù)(設(shè)計圖紙、源代碼、工藝配方) 為重點的數(shù)據(jù)防泄露(DLP)、加密、脫敏和數(shù)據(jù)分類分級體系。
?安全運營中心(SOC):建立安全監(jiān)控(SIEM)、威脅檢測、應(yīng)急響應(yīng)和漏洞管理閉環(huán)。
?集成與合規(guī):主導(dǎo)系統(tǒng)間安全集成,確保數(shù)據(jù)安全流轉(zhuǎn)。確保所有系統(tǒng)與實踐符合國家網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、等級保護制度(等保2.0)及行業(yè)法規(guī)(如TISAX)。
三、運維、運營與應(yīng)急響應(yīng)
?統(tǒng)一運維管理: overseeing管理公司統(tǒng)一的IT基礎(chǔ)設(shè)施(網(wǎng)絡(luò)、服務(wù)器、云資源)、應(yīng)用系統(tǒng)和安全設(shè)施,建立高效的IT服務(wù)支持體系(ITIL)。
?融合的運維安全(DevSecOps):將安全漏洞掃描、代碼審計、配置核查等安全流程融入系統(tǒng)開發(fā)和運維流程中。
?業(yè)務(wù)連續(xù)性保障:制定并定期演練涵蓋IT與OT環(huán)境的災(zāi)難恢復(fù)(DR)和業(yè)務(wù)連續(xù)性(BCP)計劃,確保極端情況下關(guān)鍵業(yè)務(wù)快速恢復(fù)。
?應(yīng)急響應(yīng):作為公司網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)總負責(zé)人,領(lǐng)導(dǎo)團隊進行事件的研判、遏制、根除、恢復(fù)和復(fù)盤。
四、業(yè)務(wù)流程優(yōu)化與支持
?流程與安全協(xié)同:深入業(yè)務(wù)部門,在優(yōu)化研發(fā)、生產(chǎn)、供應(yīng)鏈流程的同時,同步識別和管控流程中的安全風(fēng)險,實現(xiàn)效率與安全的平衡。
?數(shù)據(jù)驅(qū)動與安全推動建設(shè)企業(yè)數(shù)據(jù)平臺與BI系統(tǒng),在提供數(shù)據(jù)洞察的同時,確保數(shù)據(jù)使用的安全與合規(guī)。
?變革與意識培訓(xùn):管理因系統(tǒng)和安全流程引入帶來的變革,組織面向全員(特別是研發(fā)與生產(chǎn)人員)的網(wǎng)絡(luò)安全意識培訓(xùn),培育企業(yè)安全文化。
五、團隊與供應(yīng)商管理
?融合團隊建設(shè):領(lǐng)導(dǎo)和管理信息化團隊與信息安全團隊,具備“雙重技能”(既懂技術(shù)又懂安全) ,促進技術(shù)與安全的協(xié)同。
供應(yīng)商風(fēng)險管理:統(tǒng)一管理所有IT與安全供應(yīng)商,評估其產(chǎn)品與服務(wù)的安全性和可靠性,將其納入公司整體風(fēng)險管理體系。

工作地點

通州區(qū)北京天力創(chuàng)玻璃科技開發(fā)有限公司21號樓101C

職位發(fā)布者

李萌/人事專員

三日內(nèi)活躍
立即溝通
公司Logo北京天力創(chuàng)玻璃科技開發(fā)有限公司
公司長期專業(yè)從事玻璃防護潤滑劑和金屬熱處理保護涂料的研究和生產(chǎn),承接軍工產(chǎn)品的科研課題,針對不同金屬材料和不同壓力熱成型工藝和熱處理保護工藝、應(yīng)用條件的特點,研發(fā)出了系列玻璃潤滑劑和金屬熱處理保護涂料系列產(chǎn)品,具有超細粉加工技術(shù)。公司具有完善的生產(chǎn)和試驗設(shè)備、檢測儀器。具有年產(chǎn)800噸的生產(chǎn)能力。產(chǎn)品廣泛應(yīng)用于:航空、航天、冶金、有色、機械等領(lǐng)域。
公司主頁