Refine Reset All
通过
位置
工作类型
雇主/招聘方
经验要求
发布日期
位置
工作类型
雇主/招聘方
经验要求
所有筛选

Cism 招聘 在 中国 - 10 Job Positions Available

主要城市:
1 – 9 的 10 招聘
Amazon.com 招聘

Overview: Were seeking a Security Supply Chain Assessor to help protect Amazons global supply chain through comprehensive security assessments and risk management. This role requires international travel (up to 75%) across the APAC Regions. The Supply

Amazon.com  28天前发布
Bambu Lab 招聘

高级信息安全管理工程师 深圳 全职 研发 职位描述 1. 信息安全管理体系建设与运营 - 主导公司信息安全管理体系(ISMS)框架搭建、制度流程体系建设与持续改进(例如对标 ISO/IEC 27001、NIST CSF 等)。 - 建立信息安全治理机制:安全目标、年度计划、度量指标(KPI/KRI)、例会机制与持续改进闭环。2. 信息安全策略与制度流程制定 - 负责公司信息安全策略、标准、规范、基线与流程的制定与发布(如访问控制、账号与权限、密码、终端安全、日志与审计、数据安全、变更管理、资产管理、供应商安全等)。 - 将策略要求转化为可执行的管理控制与检查清单,确保可落地、可验证、可审计;推动在研发、制造、供应链、办公及海外站点等业务侧落实。3. 安全组织建设与责任分工(治理落地) - 设计并推动信息安全组织架构与职责分工(如安全委员会/安全负责人、安全联络人机制),明确各部门安全责任边界(研发/IT/制造/供应链/人力/法务等)。 - 推动安全责任制与考核机制(如制度宣导、签署、培训、抽查、通报整改)。4. 管理控制措施设计、推行与检查 - 建立风险管理流程:资产识别、威胁建模、风险评估与分级、整改计划与跟踪验证。 - 组织开展安全检查/内审/专项评估(权限审计、弱口令与账号治理、供应商安全审查、数据流转合规检查等),推动问题整改闭环。 - 与IT/安全技术团队协作,将管理要求落实到技术控制与运营机制(例如日志留存、EDR覆盖、补丁SLA、备份演练、权限审批流程等)。5. 安全事件与应急管理(管理视角) - 建立/完善安全事件管理制度与应急响应流程,组织演练,推动跨部门协同与复盘改进。 -

Bambu Lab  21天前发布
Amazon.com 招聘

Overview: Were seeking a Supply Chain Information Security Assessor to protect the lifecycle of standards, procedures, and logical assets across Amazons supplier network in APAC. This role requires international travel (up to 75%) across the APAC

Amazon.com  20天前发布
Anker Innovations 招聘

PSP-产品安全类专项 深圳 社招 全职 互联网 / 电子 / 网游 - 研发 职位描述 职位1-AI治理与对抗防御专家(构建企业AI时代的“攻防体系”与“合规护城河”):1. AI赋能的安全体系建设 (AI for Security & Compliance)推动安全智能化转型:评估并引入AI驱动的安全工具(如自动化威胁检测、异常行为分析、AI辅助代码审计),提升安全运营中心(SOC)的效率。合规自动化:利用AI技术自动追踪法规变更,自动化生成合规报告,降低人工合规成本。2. AI系统全生命周期防护 (Security for AI / ML)防御新型AI威胁:建立针对大模型应用(LLM)的防护体系,防范提示词注入(Prompt Injection)、模型逆向工程、训练数据投毒等新型攻击。数据安全与隐私保护:严格管控AI训练数据的流转,实施数据脱敏与隐私计算技术,防止敏感信息通过AI模型泄露。3. 跨界合规与伦理治理 (AI Governance & Regulation)应对全球AI法规:主导公司AI产品对《欧盟AI法案》(EU AI Act)、GDPR、中国《生成式人工智能服务管理暂行办法》等的合规性落地。建立AI伦理框架:制定企业内部AI可接受使用政策(AUP),确保AI决策的透明度、可解释性,规避算法歧视与道德风险。4. 跨界协同与前沿研究作为“翻译者”拉齐业务、研发、法务与安全的认知,定期开展AI红蓝对抗演练,保持对前沿AI漏洞的研究敏感度。岗位核心要求:1. 硬性技能与知识储备复合型知识底座:精通网络安全(CISSP/CISM优选),同时具备扎实的AI/ML基础知识(了解Transformer架构、模型微调、RAG等)。深谙全球监管框架:熟悉欧美及亚太区最新的数据隐私与AI专项法规,有应对第三方AI合规审计的经验。实战技术能力:了解AI供应链安全(如模型来源验证、SBOM软件物料清单),掌握主流AI安全测试工具。2. 关键软实力与经验破局者思维:面对AI领域“法无禁止即可为”与“法已规定必严守”的模糊地带,能给出平衡业务发展与风险可控的落地策略。极强的跨部门影响力:能用技术人员听得懂的语言讲合规,用法务和业务人员听得懂的语言讲底层攻击原理,消除部门壁垒。职位2-智能硬件安全攻防专家(AI赋能方向)主要职责:1. AI驱动的安全研究与实践:研究并应用AI/ML技术(如大语言模型、异常检测算法)于漏洞挖掘、攻击模拟、恶意流量识别、入侵检测与自动化响应。构建“AI安全助手”,赋能研发团队在编码、测试阶段识别潜在安全风险。2.

Anker Innovations  13天前发布
Henkel 招聘

What you´ll do Act as regional cybersecurity lead for APAC, representing the global Cybersecurity team and ensuring regional execution of global cybersecurity strategy, policies, and standards. Enable APAC business and IT teams to operate securely by

Henkel  11天前发布
JPMorgan Chase & Co. 招聘

Join our team to play a pivotal role in mitigating tech risks and upholding operational excellence, driving innovation in risk management. As a Tech Risk & Controls Lead, you will be responsible for identifying, and mitigating

JPMorgan Chase & Co.  8天前发布
Audemars Piguet 招聘

Company Description The present and future of Audemars Piguet are built on the invaluable contributions of all our talents. Inspired by the wealth of our past, we are excited about the endless possibilities that our future

Audemars Piguet  3天前发布
Pfizer 招聘

ROLE SUMMARY Our Global Cybersecurity Governance, Risk, and Compliance (GRC) team provides comprehensive blueprints for cybersecurity excellence by embedding governance, risk management, and compliance into every layer. The team is responsible for ensuring risk-based decision-making is

Pfizer  3天前发布
Bosch Group 招聘

Company Description Job Description 职位概述 我们正在寻找一位在IT安全(尤其是云安全)和业务应用架构方面拥有深厚专业经验的高级信息安全架构师。您将为我们自研业务应用及基础设施(涵盖本地环境及多云环境)设计并推动安全策略。 您将作为业务应用架构与安全之间的桥梁——理解应用的构建方式、它们如何融入业务流程,并如何从适用性、合理性和成本效益角度使安全与业务需求相匹配。您将与内部开发团队、产品负责人及业务干系人紧密合作。 本职位要求10年以上云安全、IT安全及业务应用架构领域的综合经验。 主要职责 作为架构与安全领域的可信顾问,为开发团队、产品负责人及业务管理层提供指导。 将复杂的技术概念清晰传达给技术与非技术人员。 IT安全与治理 负责IT安全战略与路线图,将业务风险与合规要求转化为可执行方案。 主导安全风险评估、漏洞管理与事件响应。 为本地及混合环境设计安全控制措施。 建立安全指标、KPI,并向高层管理层汇报。 定义应用组合的安全治理框架。 云安全 设计并维护安全的云架构(优先Azure,同时涵盖AWS/GCP以及腾讯云、阿里云等国内云平台),包括IAM、网络安全、加密、工作负载保护及治理。 主导云安全评估、架构审查及业务应用的威胁建模。 为应用团队制定云安全标准、策略及防护护栏。 推动基础设施安全实践及CI/CD流水线集成。 业务应用架构 负责自研系统的业务应用架构,确保业务适用性、技术合理性及成本效益。 主导内部开发应用的架构审查——包括新建项目、重大增强、平台迁移。 建立应用架构模式、参考模型及可复用组件,以加速交付、减少重复。 推动应用合理化举措——评估现有应用组合,识别冗余,寻求整合与现代化机会。 Qualifications 基本要求 计算机科学、IT安全、软件工程或相关专业本科或硕士学历。 10年以上IT安全、云安全、业务应用架构领域的渐进式工作经验。 具有为自研系统设计并主导业务应用架构的切实成功经验。 优先持有以下认证:CISSP、CISP、CISM、CCSP、TOGAF、Azure/AWS安全专项认证。 技能与专长 云安全 在Azure(优先)和/或AWS/GCP上具备深厚的安全云架构专业知识。 拥有IAM、RBAC、网络安全、加密、密钥管理及密钥保管的实践经验。

Premium Full-time
Bosch Group  6小时前发布

Subscribe for job alerts and resources to make your job search easier!

确认邮件已发送至

请检查邮件并点击链接,开始接收招聘提醒。

接收这类最新招聘:

cism

You also might be interested in:

Risk Management

Governance

Remediation

Cybersecurity

确认邮件已发送至

请检查邮件并点击链接,开始接收招聘提醒。

所有筛选 Apply
通过
位置
工作类型
雇主/招聘方
经验要求