職位介紹
職責(zé)描述
安全體系建設(shè)與防護(hù)
設(shè)計、實施和維護(hù)醫(yī)藥公司網(wǎng)絡(luò)安全架構(gòu),覆蓋研發(fā)、生產(chǎn)、供應(yīng)鏈及患者數(shù)據(jù)系統(tǒng)
部署并管理防火墻、IDS/IPS、SIEM、終端防護(hù)等安全設(shè)備與解決方案
定期開展?jié)B透測試、漏洞掃描及風(fēng)險評估,確保符合GxP、HIPAA、GDPR等法規(guī)要求
數(shù)據(jù)隱私與合規(guī)管理
制定醫(yī)藥敏感數(shù)據(jù)(如臨床試驗數(shù)據(jù)、患者健康信息PHI)的加密、脫敏及訪問控制策略
主導(dǎo)應(yīng)對行業(yè)安全審計(如FDA數(shù)據(jù)合規(guī)審查),編寫安全策略文檔與應(yīng)急響應(yīng)預(yù)案
威脅監(jiān)測與事件響應(yīng)
實時監(jiān)控網(wǎng)絡(luò)攻擊、APT攻擊等安全威脅,建立7x24小時應(yīng)急響應(yīng)機(jī)制
分析安全事件根本原因,主導(dǎo)調(diào)查與修復(fù),降低業(yè)務(wù)影響
內(nèi)外部協(xié)同與培訓(xùn)
與研發(fā)、臨床、供應(yīng)鏈等部門合作,推動安全開發(fā)流程(DevSecOps)落地
組織全員網(wǎng)絡(luò)安全意識培訓(xùn),提升醫(yī)藥業(yè)務(wù)場景下的安全防護(hù)能力
任職要求:
硬性條件:
計算機(jī)科學(xué)、信息安全相關(guān)專業(yè)本科及以上學(xué)歷
5-10年以上網(wǎng)絡(luò)安全工作經(jīng)驗,2年以上醫(yī)藥/醫(yī)療行業(yè)安全項目經(jīng)驗
精通網(wǎng)絡(luò)安全技術(shù)(如零信任架構(gòu)、PKI、VPN、WAF等),熟悉OWASP Top 10漏洞防護(hù)
具備主流安全工具實操經(jīng)驗(如Nessus、BurpSuite、Splunk、CrowdStrike等
熟悉云安全(AWS/Azure醫(yī)療云)及容器安全(Kubernetes/Docker)
優(yōu)先條件
持有CISSP、CISM、CEH、CompTIASecurity+等安全認(rèn)證
熟悉醫(yī)藥行業(yè)系統(tǒng)(如電子病歷EMR、臨床試驗管理系統(tǒng)CTMS)的安全防護(hù)
具有醫(yī)療設(shè)備網(wǎng)絡(luò)安全(IEC 62443)或藥品研發(fā)數(shù)據(jù)防泄露(DLP)經(jīng)驗
掌握隱私保護(hù)技術(shù)(如差分隱私、同態(tài)加密)