職位介紹
職責描述
安全體系建設與防護
設計、實施和維護醫藥公司網絡安全架構,覆蓋研發、生產、供應鏈及患者數據系統
部署并管理防火墻、IDS/IPS、SIEM、終端防護等安全設備與解決方案
定期開展滲透測試、漏洞掃描及風險評估,確保符合GxP、HIPAA、GDPR等法規要求
數據隱私與合規管理
制定醫藥敏感數據(如臨床試驗數據、患者健康信息PHI)的加密、脫敏及訪問控制策略
主導應對行業安全審計(如FDA數據合規審查),編寫安全策略文檔與應急響應預案
威脅監測與事件響應
實時監控網絡攻擊、APT攻擊等安全威脅,建立7x24小時應急響應機制
分析安全事件根本原因,主導調查與修復,降低業務影響
內外部協同與培訓
與研發、臨床、供應鏈等部門合作,推動安全開發流程(DevSecOps)落地
組織全員網絡安全意識培訓,提升醫藥業務場景下的安全防護能力
任職要求:
硬性條件:
計算機科學、信息安全相關專業本科及以上學歷
5-10年以上網絡安全工作經驗,2年以上醫藥/醫療行業安全項目經驗
精通網絡安全技術(如零信任架構、PKI、VPN、WAF等),熟悉OWASP Top 10漏洞防護
具備主流安全工具實操經驗(如Nessus、BurpSuite、Splunk、CrowdStrike等
熟悉云安全(AWS/Azure醫療云)及容器安全(Kubernetes/Docker)
優先條件
持有CISSP、CISM、CEH、CompTIASecurity+等安全認證
熟悉醫藥行業系統(如電子病歷EMR、臨床試驗管理系統CTMS)的安全防護
具有醫療設備網絡安全(IEC 62443)或藥品研發數據防泄露(DLP)經驗
掌握隱私保護技術(如差分隱私、同態加密)