CXMT logo
长鑫存储
信息安全工程师-Information Security Engineer(J20209)

信息安全工程师-Information Security Engineer(J20209)

发布于 大约 7 小时前

普通员工/个人贡献者

合肥市
中级经验
全职员工
仅现场办公
本科
信息技术与基础设施
云架构
信息安全
合规
安全策略
审计
跨部门沟通
风险管理

AI 估算 · 15k–25k

信息安全工程师需求稳定,经验3年以上,合肥薪资水平中等偏高,半导体行业溢价

职位详情

关于这个职位

作为长鑫存储的信息安全工程师,您将负责部门组织与团队建设,搭建信息安全虚拟组织,进行业务差异化分析与精细化管理,并主导信息安全审计与风险管控

这个职位要求您具备扎实的信息安全知识、跨部门沟通能力以及独立编写安全策略的能力,是信息安全领域专业人才的理想选择

最低要求

教育背景与专业知识:本科及以上学历,计算机、信息安全、风险管理或审计等相关专业优先

专业技能与资格:熟悉国内外信息安全法律法规、标准及最佳实践
掌握信息安全风险管理流程,能结合业务场景进行风险分析
熟悉信息安全审计管理流程
了解信息安全规划、建设与运维的业务活动
了解主流信息化技术架构及底层实现原理(如AI、云架构等)
能独立编写信息安全策略与制度文件
行业与专业经验:3年以上计算机、信息安全、风险管理或审计相关工作经验
项目/任务成果:独立或带领项目组完成至少1个信息安全项目的规划、建设或审计全流程
其他要求:具有跨部门沟通与协作能力,能维持跨部门效能合作与顺畅沟通
能自我驱动,自主识别工作需求并主动推进落地
具备良好的演讲表达能力,能清晰传递信息安全要求与审计结论

工作职责

部门组织与团队建设:完成部门日常考核任务,制定并落实学习计划与能力提升方案,主动为团队建设提供改进建议,推动部门整体效能提升

信息安全虚拟组织搭建:组织公司层级的信息安全虚拟组织,横向拉通各业务部门的信息安全管理需求,建立沟通与协作机制
业务差异化分析与精细化管理:分析各业务部门的信息安全要求差异,通过制度优化与针对性培训实现精细化管理,提升信息安全在业务推进中的有效性
信息安全审计与风险管控:定期组织业务与信息安全审计,检查信息安全策略执行情况,收集系统日志与审计记录,编制审计报告
发现并管理信息安全隐患,推动业务部门完成整改闭环
安全职责监督与改进:持续监督信息安全运行状态,对安全职责落实情况进行检查与评估,确保管控措施有效落地

AI 洞察

优缺点分析

优点

  • 半导体行业前景广阔,长鑫存储为国内领军企业,平台稳定
  • 合肥生活成本相对一线城市较低,薪资竞争力不错
  • 需要较强的跨部门协调能力,可能面临复杂的人际沟通
  • 需要独立带领项目,对项目管理和执行能力要求高
  • 适合有3年以上信息安全经验、希望深入企业信息安全体系建设并提升管理能力的专业人士

缺点 / 挑战

  • 职位涉及组织建设、审计、风险管理等多维度工作,技能积累全面
  • 信息安全责任重大,需要持续跟踪法规变化和威胁态势,工作压力可能较大

角色解读

  • 可在信息安全领域深耕,发展成为安全架构师或安全专家
  • 向管理岗位发展,成为信息安全团队负责人或部门经理
  • 横向拓展到风控、合规或IT审计等相关领域
  • 负责部门日常考核与团队建设,制定学习计划并推动团队能力提升
  • 搭建信息安全虚拟组织,横向协调各业务部门的安全需求与协作机制
  • 分析业务差异,通过制度优化和培训实现信息安全精细化管理
  • 组织信息安全审计,检查策略执行,编制报告并推动整改闭环
  • 精通信息安全法律法规、标准和风险管理流程
  • 掌握审计管理流程,能独立编写安全策略文件
  • 了解AI、云架构等主流技术架构及其安全原理
  • 具备跨部门沟通、自我驱动和演讲表达能力

申请策略

  • 在面试中准备一个你主导的安全项目案例,详细说明流程和成果
  • 关注长鑫存储的业务发展方向,了解半导体行业的信息安全特殊要求
  • 突出信息安全项目的全流程经验,强调独立或带领团队完成规划、建设或审计
  • 展示对国内外安全法规、标准和风险管理流程的熟悉程度
  • 强调跨部门沟通与协作的成功案例,以及自我驱动的成果
  • 如果缺乏审计经验,可补充学习ISO 27001等审计方法论
  • 了解AI和云架构安全知识,如AWS/Azure安全、OWASP Top 10等

面试指南

  • 采用STAR法则(情境-任务-行动-结果)结构化描述项目经验
  • 在平衡问题上,强调风险分级和业务需求理解,提出定制化管控方案
  • 对于跨部门协作,突出建立沟通机制、明确角色责任和定期反馈
  • 请描述你主导的一个信息安全审计项目,包括审计范围、发现的问题和整改措施
  • 如何平衡业务效率与信息安全管控?请举例说明
  • 你如何组织跨部门的信息安全沟通与协作?遇到过哪些挑战?
  • 请谈谈你对当前信息安全趋势(如AI安全、云安全)的理解
  • 复习信息安全相关法规(如网络安全法、等保2.0、GDPR等)

职位点评

68
综合评分

合肥半导体大厂信息安全岗,发展空间好,薪资中上,WLB一般。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合追求技能成长和职业发展、能接受现场办公和一定工作强度的信息安全从业者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展80
工作生活50
使命价值65

薪资福利

70中等

该职位薪资估计在合肥属于中上水平,提供五险一金等标准福利,但JD未明确提及额外福利或奖金,补偿性中等偏上。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

80较高

工作中涉及多维度技能(审计、管理、技术),有利于综合能力提升。

技术前沿主流现代技术
技术栈信息安全、风险管理、审计、AI、云架构
成长机会学习计划、能力提升方案、团队建设
业务类型ambiguous

工作生活

50较低

合肥工作地点在安徽省会,生活成本较低,但JD未提及弹性办公或远程工作,且可能涉及较强的工作强度,WLB一般。

工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)

使命价值

65中等

半导体行业属于高速增长赛道,信息安全对国家安全和产业具有社会价值,但JD未明确使命或社会影响力,意义感中等。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs