CXMT logo
长鑫存储
信息安全专员-Information Security Specialist(J17155)

信息安全专员-Information Security Specialist(J17155)

发布于 大约 2 小时前

普通员工/个人贡献者

上海市
中级经验
全职员工
仅现场办公
本科
信息安全
云原生
信息安全
安全审计
微服务
法律法规
网络安全
零信任
风险管理

AI 估算 · 15k–25k

半导体行业信息安全岗位需求稳定,3年以上经验薪资处于市场中上水平。

职位详情

关于这个职位

该职位负责公司信息安全管理体系的建设与维护,包括组织协同、安全审计、风险评估和差异化管理

需要具备信息安全法律法规、风险管理、审计等专业知识,并推动跨部门安全策略落地
适合有3年以上信息安全经验、沟通协调能力强的求职者

最低要求

教育背景与专业知识:本科以上学历

行业与专业经验:3年以上计算机相关、信息安全管理、风险或审计管理相关工作经验
专业技能与资格:
(1)熟悉国内外信息安全法律法规、标准和最佳实践
(2)熟悉信息安全风险管理流程,能结合业务进行信息安全风险的分析
(3)熟悉信息安全审计管理流程
(4)熟悉信息安全规划、建设和运维的业务活动
(5)了解主流的信息化技术架构和底层实现原理,例如云原生、微服务、DevOps、零信任等
(6)能独立完成信息安全风险评估和审计项目,能领导系统集成建设项目
(7)能编写信息安全策略和制度
其他要求:具有良好的演讲表达技能
具备跨部门效能合作与流畅沟通的能力
能自我驱动,能主动思考工作需要并勇于实践

工作职责

部门组织与团队建设:完成部门的日常考核任务,落实部门学习计划和能力提升计划,协助部门负责人进行团队建设工作,对部门提升提出改进建议

信息安全组织协同:组织公司层级的信息安全虚拟组织,横向拉通各业务的信息安全管理需求
差异化安全管理:分析各业务的信息安全要求差异化,通过制度和培训针对差异化进行精细化管理,提高信息安全在业务推动的有效性
安全审计与风险评估:定期或不定期组织业务和信息安全审计活动,审计业务和信息安全策略执行情况,收集信息系统日志和审计记录,编制审计报告
发现和管理公司的信息安全风险,并推动业务进行整改
安全监督与职责落实:对信息安全进行监督,对安全职责的落实情况进行监督检查,推动IT风险和信息安全风险管控措施的落实

AI 洞察

优缺点分析

优点

  • 半导体行业稳定,信息安全岗位重要性日益凸显,职业发展前景好
  • 公司规模大,体系完善,有学习和能力提升计划
  • 跨部门推动安全策略落地可能遇到阻力,需要较强的沟通和推动能力
  • 信息安全责任重大,需要持续关注最新威胁和法规变化

缺点 / 挑战

  • 能够全面接触信息安全各领域(法规、风险、审计、技术),技能积累全面
  • 工作涉及审计和风险管控,可能面临一定的工作压力
  • 适合有3年以上信息安全经验、善于沟通协调、喜欢系统性风险管理工作的求职者

角色解读

  • 向信息安全专家或安全架构师方向发展,深入技术领域
  • 晋升为信息安全经理或总监,负责更大范围的安全团队和策略
  • 横向转型至IT风险管理、合规或审计等相关岗位
  • 负责信息安全组织协同,拉通各业务部门的信息安全管理需求
  • 制定差异化安全管理策略,通过制度和培训实现精细化管理
  • 组织开展安全审计和风险评估,编制审计报告并推动整改
  • 监督安全职责落实,推动IT风险和信息安全风险管控措施落地
  • 熟悉国内外信息安全法律法规、标准和最佳实践
  • 掌握信息安全风险管理流程和审计管理流程
  • 了解云原生、微服务、DevOps、零信任等主流技术架构
  • 具备优秀的演讲表达和跨部门沟通协调能力

申请策略

  • 面试时准备一个完整的风险评估或审计项目案例,用STAR原则阐述
  • 关注长鑫存储的业务特点,了解半导体制造中的信息安全挑战
  • 突出信息安全项目经验,特别是风险评估、安全审计、制度建设等案例
  • 强调对法律法规(如等保、GDPR)的熟悉程度和实际应用
  • 展示跨部门协作和推动整改的成果,用数据体现效果
  • 列出掌握的技术架构(云原生、微服务等)和证书(如CISSP、CISA)
  • 补充云原生安全、零信任架构等前沿知识,提升技术深度
  • 加强演讲和培训能力,可通过内部分享或公开演讲练习

面试指南

  • 使用STAR原则(情境、任务、行动、结果)回答行为类问题
  • 对于法规和技术问题,先概括核心要点,再结合具体场景说明
  • 处理冲突类问题,展示沟通、妥协和推动的平衡技巧
  • 请描述一次你主导的信息安全审计过程,包括发现的问题和整改措施
  • 如果业务部门不配合安全策略,你会如何处理?
  • 谈谈你对最新网络安全法律法规(如数据安全法、个保法)的理解
  • 如何评估一个业务系统的信息安全风险?请举例说明
  • 你如何保持对安全技术趋势的跟进?

职位点评

66
综合评分

半导体行业信息安全岗位,技术全面有成长,但办公灵活性和WLB一般。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
适合注重技能成长和职业发展、愿意在半导体行业深耕的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展75
工作生活50
使命价值65

薪资福利

70中等

薪资未在JD中明确,但半导体行业薪酬水平较高,且上海地区信息安全岗位通常有竞争力。福利未提及,因此补偿性动机满足程度中等偏上。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

75中等

JD明确提到学习计划和能力提升,技术要求涵盖云原生等主流现代技术,但未明确晋升路径。发展性动机有较好满足。

技术前沿主流现代技术
技术栈云原生、微服务、DevOps、零信任
成长机会学习计划、能力提升
业务类型ambiguous

工作生活

50较低

仅现场办公,未提及弹性工作或远程,且上海通勤可能不便。无WLB相关描述,因此生活化动机满足程度较低。

工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)

使命价值

65中等

信息安全岗位具有社会价值,保护数据安全,但属于内部支撑角色。行业稳定,技术采用积极,但无明显使命感表述。意义感动机满足中等。

行业发展稳定成熟行业
社会影响正向社会影响力较高
创新程度积极采用新技术
Watch Jobs