職位描述
工作地點在廈門總部崗位職責:一、信息安全策略與標準的制定與實施1、制定和完善信息安全相關政策、標準和程序,確保符合國家法律法規和行業標準;2、定期審查和更新信息安全策略,以適應新的安全威脅;二、風險評估與管理1、執行信息安全風險評估,識別潛在的安全威脅和漏洞;2、制定和實施風險緩解措施,降低安全風險;三、安全事件響應1、建立并維護安全事件響應流程,確保能夠迅速有效地響應安全事件;2、對安全事件進行調查、分析,并采取必要措施防止類似事件再次發生;四、安全技術實施與維護1、部署和維護安全技術措施,如防火墻、入侵檢測系統、反病毒軟件等;2、監控網絡和系統活動,及時發現異常行為;3、為其他部門提供信息安全方面的技術支持和咨詢服務;4、協助解決信息安全相關的問題;五、安全培訓與意識提升1、組織信息安全培訓,提高員工的安全意識和技能;2、開展安全宣傳活動,促進安全文化的形成。;3、跟蹤最新的信息安全趨勢和技術,持續改進組織的信息安全框架;4、參與信息安全相關的社區和會議,保持行業知識的更新;六、數據保護與隱私1、協助信息安全主管部門建立和完善信息安全管理體系,包括制度、流程和標準的制定;2、負責信息安全技術體系的建設,如部署防火墻、入侵檢測系統、加密系統等;3、負責實時監控公司網絡和信息系統的安全狀況,及時發現和響應安全事件;4、負責定期進行信息系統的漏洞掃描和安全評估,發現潛在的安全隱患;5、負責開展信息安全培訓和教育活動,提高員工的信息安全意識和技能;任職要求:1、學歷:全日制本科及以上學歷;專業:計算機、軟件工程、信息管理相關專業2、工作經驗:5年以上信息安全相關工作經驗3、專業知識1)了解主要云服務提供商(如AWS、Azure、Google Cloud)的安全特性2)熟悉防火墻配置與管理、入侵檢測和預防系統(IDS/IPS)、安全信息和事件管理系統(SIEM)、加密技術和協議(如SSL/TLS、PGP)3)了解ISO 27001、NIST、CIS等國際信息安全標準4)理解GDPR、HIPAA等相關法律法規,確保組織的合規性5)熟練掌握滲透測試方法和技術、漏洞掃描和評估工具的使用、數字取證技術4、專業技能1)熟練掌握 Windows Server、Linux(如 CentOS、Ubuntu 等)的安裝、配置、優化和維護。2)熟練掌握網絡基礎知識,如 TCP/IP 協議、子網掩碼、路由和交換原理;熟悉主流網絡設備;3)熟練掌握了解防火墻配置、入侵檢測與防范、漏洞掃描等安全技術;熟悉主流安全設備。4)熟練掌握應用系統配置。5、關鍵素質:責任心、全局觀、開放包容、堅韌自信
企業介紹
廈門海辰儲能科技股份有限公司于2019年成立,是福建省和廈門市雙重點建設項目承擔單位,廈門市“三高”、市重點工業企業和國家高新技術認定企業,專業從事鋰電池核心材料、磷酸鐵鋰儲能電池及系統的研發、生產和銷售,擁有研發人才超1000人,知識產權布局超2400項,已通過知識產權管理、IATF16949及ISO14001等體系認證。公司致力于持續以客戶為中心,為全球提供安全、高效、清潔、可持續的綠色能源解決方案。公司規劃廈門、重慶、深圳三大基地,占地2100畝,投資總額約300億元,建設完成后年產能將超過135GWh。廈門總部研發中心建立了測試中心以及PTO實驗線,擁有全套電池及系統性能測試和安全測試設備,搭建了具備高柔性、高兼容性研發制造實驗線。鋰電智能生產線,導入全新MES智能化系統,整合數據采集渠道(RFID、PLC、IPC、PC等)覆蓋整個制造現場,實現生產環節全覆蓋,高度自動化、智能化。海辰儲能將高素質、高技能和高度自律的員工隊伍作為最寶貴的資產,為每位優秀人才提供廣闊的發展空間。