Eli Lilly and Company logo
礼来
Principal Security Architect – Lilly China

Principal Security Architect – Lilly China

发布于 大约 14 小时前

普通员工/个人贡献者

上海市
专家级经验
全职员工
仅现场办公
本科
信息安全
Mitre Att&Ck
Pipl
Ssdlc
Stride
威胁建模
安全架构
网络安全法
阿里云
Nist Csf

AI 估算 · 60k–90k

资深安全架构师,跨国药企,上海,市场薪酬竞争力强,经验要求高。

职位详情

关于这个职位

作为礼来中国区的首席安全架构师,您将负责云安全(阿里云、AWS)与安全应用开发的架构设计和评审,主导威胁建模与风险评估,确保设计符合中国网络安全法规(如PIPL、网络安全法、数据安全法)

该职位强调技术权威与跨团队协作,并需要指导区域安全工程师,适合具备深厚安全功底和战略视野的资深专家

最低要求

· 网络安全、计算机科学、信息技术或相关领域的学士学位

或高中文凭/同等学历,并具有4年以上网络安全、信息技术或相关领域的工作经验
· 8年以上云架构和安全方面的工作经验,包括阿里云和AWS的实操经验
· 工作地点在中国,能够与礼来中国及全球团队合作

工作职责

· 担任礼来中国区安全架构的高级技术评审者和决策者,让工程和业务伙伴对企业安全标准负责

· 在礼来中国区开展安全咨询工作,重点关注威胁建模和风险评估的改进
· 开发和维护技术规格、设计模式、标准即代码和安全指南——特别强调云(阿里云、AWS)和安全应用开发
· 执行威胁分析和建模,使业务和技术伙伴能够交付集成到安全开发和运维生命周期中的安全解决方案
· 应用威胁建模框架(如MITRE ATT&CK、STRIDE或STRIDE-LM)以及安全控制和架构框架(如Cloud Controls Matrix、NIST CSF、CIS Critical Security Controls、TOGAF、SABSA)来记录技术参考、指南和标准
· 确保设计符合中国监管义务(PIPL、网络安全法、数据安全法、MLPS/数据本地化)以及礼来的全球和行业标准
· 与信息安全内外的领导层(全球及礼来中国)合作,使用技术解决安全和业务问题
· 在责任范围内,优先考虑与技术改造、增强和流程改进相关的缓解措施
· 为区域安全工程师提供技术领导和指导,监督他们的威胁建模项目并促进成长

优先资格

· 精通云架构,主要深度在阿里云和AWS

· 对安全应用开发和安全的软件开发生命周期(SSDLC)有深入理解,包括威胁缓解技术
· 熟悉中国数据与网络安全监管环境(PIPL、网络安全法、数据安全法、MLPS/数据本地化),并有将监管和行业标准(如ISO/IEC、GDPR、GxP/FDA)整合到网络安全设计中的经验
· 具备资深级别的影响力,能够让合作伙伴负责,并有技术可信度以证据支持立场
· 在多个技术领域有广泛知识,并在云和应用安全方面有深厚专长
· 卓越的批判性思维、分析推理和思想领导力
· 有定义和影响安全战略与愿景的能力,同时能指导战术举措
· 出色的沟通和演示能力,能够针对跨文化受众调整信息
强烈优先考虑普通话能力
· 有开发和记录架构参考、安全指南和标准,以及应用安全控制(如Cloud Controls Matrix、NIST CSF、CIS Critical Security Controls)的经验
· 在威胁分析和建模方面有丰富经验,对网络安全工程/运维、事件响应和GRC职能有扎实理解,并有指导初级员工的经验

AI 洞察

优缺点分析

优点

  • 跨国药企平台,工作具有高度社会价值,直接支持患者生命健康
  • 技术栈前沿,涉及云安全、威胁建模、法规合规,专业成长空间大
  • 资深岗位,拥有跨团队影响力,提供技术领导力和战略决策机会
  • 安全责任重大,在业务速度与安全要求间需不断权衡,决策需要果断
  • 中国网络安全监管环境复杂且更新频繁,需要持续学习和快速适应
  • 适合具备8年以上云安全经验、技术功底扎实且善于影响他人、希望在跨国平台发挥战略价值的资深安全专家

缺点 / 挑战

  • 公司规模大,福利待遇有竞争力,职业稳定性较高
  • 职责范围广,需同时应对技术细节、法规合规和跨文化沟通,压力较大

角色解读

  • 作为区域安全技术权威,可向全球安全架构方向拓展,参与跨国战略决策
  • 在安全领域内成为领军人物,有机会晋升为企业安全管理层(如首席信息安全官)
  • 通过持续接触前沿威胁建模和合规实践,保持技术敏锐度和行业影响力
  • 负责评估和设计安全架构,特别关注阿里云和AWS环境,确保符合企业安全标准
  • 主导威胁建模和风险评估,为业务和技术团队提供安全指导与解决方案
  • 制定和更新安全技术规范、设计模式和指南,并推动安全开发生命周期实践
  • 为区域安全工程师提供技术辅导与方向引领,提升团队整体安全能力
  • 精通云安全架构,具备阿里云和AWS的深度实操经验
  • 掌握安全应用开发和SSDLC,能识别和缓解安全威胁
  • 熟悉中国网络安全法规(PIPL、网络安全法、数据安全法),并能落实到架构设计中
  • 具备强大的沟通和影响力,能推动跨团队安全标准落地

申请策略

  • 了解礼来在华的制药业务和信息安全组织架构,在面试中展现对行业的理解
  • 准备一个完整的端到端安全架构案例,说明如何从需求到设计再到落地
  • 突出阿里云和AWS的实际架构设计案例,展示对云安全最佳实践的深刻理解
  • 重点描述威胁建模和安全评审经验,特别是使用MITRE ATT&CK、STRIDE等框架的成果
  • 强调对PIPL、网络安全法等中国法规的合规落地经验,体现监管解读能力
  • 展示领导力和辅导经历,说明如何指导初级工程师或推动跨团队安全改进
  • 若对阿里云服务细节不熟,可补充阿里云安全产品(如云防火墙、DDoS防护)的实践经验
  • 深入学习最新的威胁建模工具和技术,以及GxP/FDA等医药行业安全标准

面试指南

  • 回答技术案例时可使用STAR法则:情境-任务-行动-结果,突出您的决策和影响
  • 对于冲突类问题,强调平衡安全与业务需求,展示沟通和协商策略
  • 涉及指导他人时,举例说明您的指导方法和效果,体现领导力
  • 请描述一个您在云环境中处理复杂安全架构的案例,遇到的主要挑战是什么?
  • 您如何将PIPL合规要求转化为技术设计?请举例说明
  • 面对业务部门要求快速上线但与安全标准冲突时,您如何处理?
  • 您使用过哪些威胁建模工具?如何评估并使用MITRE ATT&CK?
  • 作为架构师,您如何培养和指导团队中的初级安全工程师?

职位点评

76
综合评分

跨国药企安全架构要职,技术前沿,薪资未披露,WLB存在不确定性。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合重视技术深度和职业发展、希望在跨国平台发挥战略影响力的资深安全专家。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展90
工作生活60
使命价值85

薪资福利

70中等

该职位未明确薪资和福利,但跨国药企薪酬体系通常具有竞争力,稳定性高。

薪资信号未披露(AI估算:60K-90K/月)

成长发展

90较高

岗位技术深度高,涉及云安全、威胁建模、合规等前沿领域,并提供团队领导机会,成长空间充足。

技术前沿前沿/新兴技术
技术栈云安全、威胁建模、SSDLC、阿里云、AWS、PIPL、网络安全法
成长机会mentorship、fostering their growth
业务类型ambiguous

工作生活

60中等

工作地点在上海,具体办公模式未提及,可能存在不定时加班压力,WLB有一定不确定性。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

85较高

礼来以患者为中心,工作直接支持生命科学领域,社会价值感强,行业前景稳定。

行业发展稳定成熟行业
社会影响正向社会影响力较高
使命信号help make life better for people、patients are waiting
创新程度积极采用新技术
Watch Jobs