Skip to content
← Back to job listings

资深信息安全专家/经理(J23963)

WuXi AppTec · 上海市·浦东新区

External listingFull-time4 months ago

About The Role

  • 作为全球领先的医药研发服务平台,药明康德高度重视信息安全与客户IP保护。本岗位隶属于集团子公司合全药业数字化创新部,旨在应对日益复杂的信息安全挑战与客户要求。
  • 您将作为业务与IT之间的桥梁,主动识别并整改业务场景中的信息安全风险,推动安全政策的宣贯与落地,确保公司信息系统安全、稳定、高效运营,满足内外部审计(如客户安全审计、ISO 27001认证)及监管要求。
  1. 审计合规与迎审管理
  • 审计规划与执行: 根据合全药业级别的信息安全政策,制定并执行内部定期的信息安全评审计划,形成可追溯的管理记录。
  • 外部客户审计支持: 主导并协调针对外部客户(尤其是全球医药客户)的信息安全及数据合规审计,专业地展现公司卓越的安全管理水平。
  • 内部审计配合: 负责协调集团及内部审计工作,收集、准备相关合全药业审计材料,确保迎审工作顺利进行。
  • 偏差整改闭环: 针对审计中发现的偏差,制定整改计划,并推动合全药业内部各项整改措施的有效落地与闭环管理。
  1. 安全策略落地与运营
  • 政策本地化执行: 根据药明康德集团总部信息安全与合规政策,结合合全药业业务实际情况,起草、制定并落实合全药业级别的安全政策、执行标准与流程。
  • 安全技术举措推行: 及时同步集团IT最新的信息安全技术要求,协同IT团队推动各项安全技术与整改项目在合全药业业务中的有效执行与落地。
  • 安全运营关键节点管控: 深度参与应用系统日常运营流程中的关键安全节点管控,包括但不限于账号权限审核、审计日志审核、灾难恢复计划(DRP)演练、系统安全补丁与升级等。
  • 信息系统安全获取流程建立:深度参与信息系统的安全架构评审与准入管理,以及系统上线前的信息安全审核,确保安全管理动作在系统上线前落实到位。
  • 安全事件响应: 协助业务部门及时发现、上报各类信息安全事件,并配合集团及本地IT团队进行调查、处置及后续改进。
  1. 需求识别与项目协同
  • 法规标准与差距分析: 持续关注国内外(特别是医药研发/CDMO领域)信息安全法规、标准及客户监管要求;持续跟进AI新技术发展及其在信息安全数据合规方面的行业标准最新要求和实践;在业务内部识别业务现状与合规要求之间的差距。
  • 安全需求转化与跟进: 基于差距分析,向集团IT团队提出针对性的信息安全技术与合规需求,协同制定防护措施,并全程跟进项目落地,确保业务持续符合要求。
  • 项目全生命周期安全管理: 参与合全药业各项信息系统建设项目的全过程,确保从需求收集、系统开发到上线运营的各项流程均符合最新信息安全政策及客户要求。
  • IT服务边界与SLA定义: 协助界定合全药业数字化创新部与集团IT的服务边界,确保各项特定行业与客户的信息安全要求被准确包含在IT服务标准(SLA)中。
  1. 安全意识赋能与沟通
  • 全员安全意识培训: 负责合全药业各层级员工的安全合规意识培训。针对管理层,推动数据安全及管理体系建设;针对基层员工,确保设备、账号及系统使用的合规性;同时支持集团的安全培训与考试。
  • 集团协同沟通: 定期参与集团总部的信息安全合规定期会议,保持信息同步与高效协同。

REQUIREMENTS

  1. 学历:全日制本科及以上学历,计算机、信息技术、通信等相关专业毕业;
  2. 经验:5年以上相关工作经验,品行端正,勤奋踏实,积极上进,拥有良好的职业道德素养;
  3. 能力:具备较强的书面文档功底和表达能力,英语熟练;
  4. 态度:工作认真负责,积极主动,能够承受较强的工作压力;
  5. 优先考虑:具有医药背景从业经验者优先;在信息安全管理体系、审计方面有深入研究,具备CISSP、CISA、CISP等相关从业资格证书者优先;具备AI Agent开发经验者优先。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing