Discover Great Companies Discover Great Clients
Companies Salaries Jobs
Jobs |
Jobs Companies Salary Majors

首席安全官岗位职责

  • 区域首席安全官(Regional CSO) 岗位职责来自 银捷尼科(福建)科技有限公司

    򀀇
    职位概述
    区域首席安全官(R-CSO)负责在其所辖区域内实施、监督并持续优化集团的全球安全战略。作为区域*高级别的安全负责人,需确保区域执行与全球政策保持一致,同时满足当地的监管要求与客户期望。
    岗位以“网络安全”为核心,同时涵盖“运营安全、工业安全、人员与资产保护、业务连续性以及危机管理”等方面。岗位兼具战略与执行属性,需要具备卓越的领导力、沟通力与影响力。
    作为集团“第二道防线”的一部分,R-CSO 需对各业务与运营团队的安全实践进行独立监督、控制与评估。


    主要职责
    1. 治理、风险与合规
     在区域内落实、执行并监督集团的安全政策与标准,确保与全球框架一致。
     向高层管理团队和外部信息安全社区传达安全理念与战略。
     组织并主持区域安全风险委员会,定期向集团 CSO 和区域管理层汇报安全风险与关键指标。
    2. 安全事件、危机管理与业务连续性
     全面负责区域内的安全事件响应,确保有效处置、及时升级与透明沟通。
     担任区域危机负责人,协调事件管理组织、集团 CSO、地方管理层及相关政府部门。
     通过测试、演练与独立评估,确保事件响应与危机管理计划的有效性。
    3. 客户与合作伙伴沟通
     作为区域安全事务的主要联系人,负责客户安全问卷、审计、招标(RFP)及尽职调查。
     支持业务拓展,通过展示集团安全能力提升客户信任。
     建立并维护与外部合作伙伴、供应商及监管机构的信任关系。
     对区域内第三方及供应链安全实施独立监督,与内外部利益相关方保持协调。
    4. 沟通、意识与文化建设
     作为区域管理层的安全顾问,将技术风险转化为业务影响。
     在区域内推动网络安全、工业安全与物理安全的文化建设与宣传活动。
     代表集团参加区域性行业活动、监管会议及标准化组织,预判并引导安全趋势。
     与本地监管机构、执法部门、网络应急响应中心(CSIRT)等保持积极沟通。
    5. 物理与人员安全
     负责区域内设施、资产及员工的安全保障。
     监督门禁管理、视频监控、高管安保及内部威胁防控等项目。


    任职要求
    1. 教育背景:
     本科及以上学历,专业方向为网络安全、信息技术、计算机科学或相关领域。
     拥有国际权威安全认证者优先(如 CISSP、CISM、CISA、ISO 27001 主任实施者/主任审核员等)。
    2. 工作经验:
     至少10年信息安全相关经验,其中5年以上高级安全领导岗位经验(如 CISO、安全总监)。
     具备支付解决方案或金融服务等受监管行业的信息安全管理经验。
     深入了解国际安全标准与框架(如 PCI-DSS、ISO 27001、NISv2、DORA 等)。
     拥有跨职能团队领导经验,能指导安全支付终端及相关系统的设计、开发与落地。
     熟悉 ISO 27001、PCI-DSS 等认证、审计及合规评估流程。
    3. 核心能力:
     精通信息安全管理,包括风险评估、漏洞管理、安全架构与安全编码。
     具备卓越的团队领导力与项目管理能力。
     具备优秀的沟通能力,能向技术及非技术群体清晰阐述复杂安全问题。
     深谙安全事件响应与危机管理,尤其是与支付系统及客户数据保护相关的领域。
     熟悉主流网络安全技术,如防火墙、加密、入侵检测/防御、SIEM 及其他终端安全
    工具。

    4. 语言能力
     英语可作为流利工作语言:具备跨国企业或海外工作经历,能以英语进行日常沟通、技术方案讨论及安全合规汇报,可独立撰写和审阅英文安全政策、风险评估与审计报告,熟悉金融与支付行业常用术语,能在多国团队中有效协作。


    加分项:
     具备云安全、网络安全及终端安全经验,尤其在支付系统环境中。
     熟悉数字韧性(Digital Resilience)、业务连续性与灾难恢复流程(符合 DORA 要求)。
     掌握云解决方案与 O365 安全管理。
     具备第三方风险管理经验,能确保硬件及软件供应链的安全与合规。
    更新于 2026-01-03
  • 2026-首席安全官 岗位职责来自 鼎桥通信

    򀀇
    工作职责:
    1. 全域安全技术架构与体系建设
    结合公司产品与业务发展形态,规划企业整体安全技术战略与落地路径,搭建统一、标准化的全域安全技术体系。覆盖产品研发、软件供应链、业务交付、企业IT运维等全业务场景,制定统一的安全技术标准、安全基线与可复用安全能力模型,持续迭代优化安全技术框架,构建体系化、常态化的安全技术底座。
    2. 产品安全与SDL全流程技术落地
    主导公司安全开发生命周期(SDL)体系搭建与落地,制定各产品线统一的安全架构规范、研发安全标准、隐私技术设计规范。推动安全技术能力前置,将架构安全、代码安全、接口安全、隐私防护等技术要求嵌入产品需求、设计、开发、测试、上线、迭代全流程。建立产品漏洞全生命周期技术管控机制,统筹内外部漏洞收集、技术研判、分级整改、补丁迭代、效果核验闭环,持续修复产品底层安全缺陷,提升产品原生安全能力。
    3. 安全攻防、风险管控与应急技术保障
    构建全域安全监测、威胁情报研判、异常风险感知技术平台,实现7×24小时全网、全业务安全风险监测。主导各类网络攻击、安全漏洞、数据异常等安全事件的技术溯源、深度研判、应急处置与攻防复盘,优化防护策略与拦截机制。负责业务连续性与灾难恢复(BC/DR)技术体系建设与演练,通过技术手段规避、降低各类安全事件对产品与客户业务的影响。
    4. 行业场景安全解决方案与技术支撑
    针对政企、关基、金融、特种行业等高安全等级行业场景,结合攻防对抗与行业安全要求,定制输出标准化、可落地的安全整体解决方案、产品加固方案、攻防防护方案。深度支撑重大项目技术落地、关键安全技术评审、复杂安全问题攻坚,持续打磨产品安全解决方案能力,打造差异化安全技术优势,支撑高端行业项目交付。
    任职资格:
    1. 本科及以上学历,10年以上网络安全、产品安全、数据安全、安全架构、攻防技术相关工作经验,具备大型ICT、全球化科技企业高阶安全技术方案设计及落地经验;
    2. 熟悉等保、关基、NIST CSF、ISO27001/27701等主流安全体系的技术落地标准与实践规范,具备从零搭建企业全域安全技术体系、SDL体系、数据安全体系的完整实战经验优先;
    3. 掌握产品安全架构设计、代码安全、漏洞挖掘与修复、红蓝对抗、供应链安全、数据防泄漏、应急响应等核心技术能力,熟悉云、终端、网络、数据多维度安全防护技术;
    4. 具备大型多产品线企业安全技术统筹能力,擅长复杂安全技术问题攻坚、重大安全解决方案设计、技术风险研判与决策;
    5. 洞察网络安全前沿攻防态势与技术演进,具备较强的技术架构规划、方案落地、跨团队技术推进能力,抗压性强、风险底线清晰。
    更新于 2026-08-26
  • 2026-首席安全官 岗位职责来自 鼎桥通信

    򀀇
    岗位职责:
    1. 全域安全技术架构与体系建设
    结合公司产品与业务发展形态,规划企业整体安全技术战略与落地路径,搭建统一、标准化的全域安全技术体系。覆盖产品研发、软件供应链、业务交付、企业IT运维等全业务场景,制定统一的安全技术标准、安全基线与可复用安全能力模型,持续迭代优化安全技术框架,构建体系化、常态化的安全技术底座。
    2. 产品安全与SDL全流程技术落地
    主导公司安全开发生命周期(SDL)体系搭建与落地,制定各产品线统一的安全架构规范、研发安全标准、隐私技术设计规范。推动安全技术能力前置,将架构安全、代码安全、接口安全、隐私防护等技术要求嵌入产品需求、设计、开发、测试、上线、迭代全流程。建立产品漏洞全生命周期技术管控机制,统筹内外部漏洞收集、技术研判、分级整改、补丁迭代、效果核验闭环,持续修复产品底层安全缺陷,提升产品原生安全能力。
    3. 安全攻防、风险管控与应急技术保障
    构建全域安全监测、威胁情报研判、异常风险感知技术平台,实现7×24小时全网、全业务安全风险监测。主导各类网络攻击、安全漏洞、数据异常等安全事件的技术溯源、深度研判、应急处置与攻防复盘,优化防护策略与拦截机制。负责业务连续性与灾难恢复(BC/DR)技术体系建设与演练,通过技术手段规避、降低各类安全事件对产品与客户业务的影响。
    4. 行业场景安全解决方案与技术支撑
    针对政企、关基、金融、特种行业等高安全等级行业场景,结合攻防对抗与行业安全要求,定制输出标准化、可落地的安全整体解决方案、产品加固方案、攻防防护方案。深度支撑重大项目技术落地、关键安全技术评审、复杂安全问题攻坚,持续打磨产品安全解决方案能力,打造差异化安全技术优势,支撑高端行业项目交付。
    任职要求:
    1. 本科及以上学历,10年以上网络安全、产品安全、数据安全、安全架构、攻防技术相关工作经验,具备大型ICT、全球化科技企业高阶安全技术方案设计及落地经验;
    2. 熟悉等保、关基、NIST CSF、ISO27001/27701等主流安全体系的技术落地标准与实践规范,具备从零搭建企业全域安全技术体系、SDL体系、数据安全体系的完整实战经验优先;
    3. 掌握产品安全架构设计、代码安全、漏洞挖掘与修复、红蓝对抗、供应链安全、数据防泄漏、应急响应等核心技术能力,熟悉云、终端、网络、数据多维度安全防护技术;
    4. 具备大型多产品线企业安全技术统筹能力,擅长复杂安全技术问题攻坚、重大安全解决方案设计、技术风险研判与决策;
    5. 洞察网络安全前沿攻防态势与技术演进,具备较强的技术架构规划、方案落地、跨团队技术推进能力,抗压性强、风险底线清晰。
    更新于 2026-06-24
  • 2026-首席安全官 岗位职责来自 鼎桥通信

    򀀩

招聘学历要求:本科最多

首席安全官需要什么学历?本科占比最多,占100%

按学历统计

说明:首席安全官工资按学历统计,本科工资¥45.0K

首席安全官工资待遇怎么样

薪酬区间: 30-50K,其中50%的岗位拿¥30-50K/月,年薪¥36-60W

数据统计来自近一年 4 份样本,截至 2026-09-13

¥30-50K
50%的岗位拿
¥45.0K
月平均工资

说明:首席安全官一个月多少钱?数据统计依赖于各平台发布的公开薪酬,仅供参考。

推荐岗位

出国留学
客服
由百度提供