崗位職責:
全球 IT 戰略規劃與架構適配
1.緊密圍繞公司的全球業務戰略、產品研發路線以及市場拓展計劃,主導制定契合公司發展的全球 IT 戰略規劃,確保 IT 網絡與信息安全體系能夠強有力地支撐軟件業務在不同國家和地區的高效運營、創新發展以及市場競爭優勢的鞏固。
2.設計適配軟件業務特性的全球 IT 架構,綜合考慮軟件研發、測試、部署、運維全生命周期流程以及跨國協作、多數據中心布局等因素,構建涵蓋網絡架構、數據架構、云計算架構等在內的靈活、高效、安全且可擴展的 IT 架構體系,保障不同軟件項目與產品線之間的協同運作以及數據的順暢流轉。
全球 IT 網絡規劃與建設
1.負責統籌規劃軟件類跨國集團公司的全球 IT 網絡,依據各地分支機構、研發中心、數據中心以及客戶分布情況,制定精細化的網絡拓撲結構、IP 分配策略、網絡接入方案等,確保全球范圍內軟件研發團隊、運維團隊以及客戶之間實現低延遲、高帶寬、高穩定性的網絡連接,滿足軟件產品開發、部署、更新以及線上服務的需求。
2.組織并實施全球 IT 網絡建設項目,協調跨國家和地區的網絡供應商、電信運營商、系統集成商等多方資源,嚴格把控項目進度、質量與成本,確保網絡建設符合各地的法規要求、網絡環境特點以及業務預期,實現全球網絡基礎設施的標準化、一體化部署,為軟件業務的全球化運營筑牢網絡根基。
3.定期開展全球網絡性能評估與優化工作,運用專業的網絡監測工具和深度數據分析技術,實時跟蹤網絡流量、丟包率、延遲等關鍵指標,精準定位網絡瓶頸、故障隱患以及性能優化點,及時采取網絡設備升級、帶寬動態調整、路由策略優化等針對性措施,保障全球網絡始終處于高效、穩定的運行狀態,支持軟件業務的持續流暢運行。
數據安全保障與管理
1.制定并完善適用于軟件類跨國集團公司的全球數據安全戰略和管理體系,充分考慮軟件業務涉及的各類數據(如源代碼、用戶數據、業務數據等)的敏感性、重要性以及不同國家和地區的數據保護法規(如歐盟 GDPR、中國網絡安全法等),建立涵蓋數據分類分級、訪問控制、加密存儲、傳輸加密、備份恢復等全方位的數據安全管理制度與流程,確保數據在全生命周期內的安全性、完整性和合規性。
2.組織開展全面的數據安全風險評估工作,定期對分布在全球各地的軟件系統、數據庫、存儲設施等所承載的數據資產進行深度檢測與分析,運用先進的數據安全評估工具和專業方法,識別潛在的數據泄露風險、數據篡改風險、非法訪問風險等,制定并實施基于風險等級的差異化應對策略和控制措施,強化數據安全防護,保障公司核心數據資產的安全。
3.推動數據安全技術體系的建設與應用,部署數據加密、數據脫敏、數據水印等數據安全防護技術,結合身份認證、授權管理、審計跟蹤等機制,構建多層次的數據安全防線,同時關注數據安全領域的新技術、新趨勢,積極探索并引入適合軟件業務特點的數據安全解決方案,提升公司在全球數據安全管理方面的技術水平和防護能力。
信息安全管理與合規運營
1.構建并持續優化軟件類跨國集團公司的全球信息安全管理體系,依據國際通用的信息安全標準(如 ISO27001、TISAX等)以及各地的法規政策要求,制定涵蓋網絡安全、應用系統安全、人員安全、物理安全等多維度的信息安全管理制度、流程和操作規范,確保公司在全球范圍內的信息安全管理工作有章可循、規范有序。
2.主導全球信息安全風險評估與監測工作,定期對公司分布在不同國家和地區的 IT 系統、網絡環境、辦公場所等進行全面的安全檢查與評估,運用專業的安全檢測工具、威脅情報平臺以及安全分析模型,及時發現潛在的信息安全威脅(如網絡攻擊、惡意軟件、內部違規操作等),并制定相應的風險應對策略和應急預案,確保公司在全球的信息安全風險處于可控狀態。
3.負責全球信息安全防護體系的建設與維護,部署防火墻、入侵檢測/防御系統、防病毒軟件、安全審計系統等一系列信息安全防護設備,制定嚴格的安全策略和訪問控制規則,加強對網絡邊界、內部網絡、應用系統等關鍵環節的安全防護,同時建立信息安全事件應急響應機制,確保在發生安全事件時能夠快速響應、有效處置,最大限度降低對軟件業務運營的影響。
4.推進全球范圍內的信息安全教育培訓工作,針對不同地區、不同崗位的員工制定個性化的培訓計劃和內容,通過線上線下相結合的方式,定期開展信息安全知識講座、案例分析、應急演練等活動,提高全體員工的信息安全意識、合規操作意識以及安全事件應急處理能力,營造良好的全球信息安全文化氛圍。
跨地區團隊管理與協作
1.領導和管理跨國的 IT 網絡與信息安全團隊,依據全球業務布局和團隊發展需求,制定人才招聘、培養、考核與激勵機制,吸引和留住優秀的網絡、數據安全、信息安全等專業人才,為團隊成員提供清晰的職業發展路徑和個性化的成長計劃,打造一支具備深厚專業素養、良好跨文化協作能力以及高度執行力的國際化團隊。
2.作為公司內部 IT 網絡與信息安全領域的核心協調者,積極與各國家和地區的軟件研發部門、運維部門、業務部門等進行深入溝通與協作,及時了解不同地區軟件業務的 IT 需求、信息安全痛點以及業務發展變化對 IT 網絡與信息安全的新要求,提供專業、高效的技術支持和解決方案,保障 IT 網絡與信息安全工作與軟件業務緊密融合、協同發展。
3.加強與全球范圍內的外部合作伙伴(如國際網絡服務提供商、跨國數據安全咨詢機構、當地監管部門等)的合作與交流,及時掌握全球最新的 IT 網絡技術、數據安全技術以及信息安全法規政策動態,為公司引入先進的技術、產品和服務,助力公司在全球軟件行業的 IT 網絡與信息安全領域保持領先地位。
預算管理與成本控制
1.根據全球 IT 網絡與信息安全戰略規劃以及年度工作計劃,制定并統籌管理相應的預算方案,合理分配資金用于全球網絡建設、數據安全防護、信息安全管理、團隊培訓、技術研發等方面,確保預算能夠滿足軟件業務在跨國運營過程中的實際需求,同時保障資源在不同國家和地區的合理配置和高效利用。
2.嚴格監控全球 IT 項目及日常運營成本,建立精細化的成本核算機制,深入分析不同地區、不同項目的費用支出情況,通過優化資源采購渠道、整合服務供應商、采用性價比高的技術方案等方式,尋找降低成本的機會點,在確保全球 IT 網絡服務質量、數據安全水平以及信息安全防護效果的前提下,有效控制部門整體成本開支,提升公司的全球運營效益。
任職要求:
教育背景
1.本科及以上學歷,計算機科學與技術、信息安全、網絡工程、軟件工程等相關專業優先考慮。
工作經驗
1.具備 8 年以上 IT 領域工作經驗,其中至少 3 年以上在軟件類跨國企業或大型軟件集團擔任 IT 網絡與信息安全管理相關崗位(如 IT 網絡經理、數據安全總監、信息安全主管等)的工作經驗,擁有主導多個跨國 IT 網絡規劃建設、數據安全管理以及信息安全管理項目的成功案例。
2.熟悉全球不同地區(如北美、歐洲、亞太等)的軟件行業 IT 應用場景、網絡環境、信息安全法規政策以及行業最佳實踐,具備豐富的跨文化、跨時區協作與溝通經驗。
專業技能
1.精通全球 IT 網絡規劃、設計與建設技術,掌握復雜的網絡拓撲結構、跨地域路由交換、SD-WAN、軟件定義網絡(SDN)等專業知識,熟悉國際主流網絡設備(如思科、華為、Juniper 等)及云網絡服務(如 AWS、Azure、Google Cloud 等)的配置與管理,具備 CCIE、HCIE、JNCIE 等相關高級網絡認證者優先。
2.深入掌握數據安全領域的核心技術和管理方法,包括但不限于數據加密算法、數據脫敏技術、數據備份與恢復策略、數據隱私保護法規解讀等,熟悉常用的數據安全工具(如加密軟件、脫敏工具、數據防泄漏系統等),具備相關數據安全專業認證(如 CISP-DSG、CDPSE 等)優先考慮。
3.精通信息安全領域的各類前沿技術和管理方法,包括但不限于網絡安全防護、入侵檢測、安全審計、身份認證、零信任架構等,熟悉全球主要的信息安全標準和法規(如 ISO27001、GDPR、中國網絡安全法等),具備 CISSP、CISA、CRISC 等相關權威信息安全專業認證優先。
能力要求
1.具備較好的全球戰略思維和規劃能力,能夠站在軟件類跨國集團公司整體業務發展的高度,精準把握全球 IT 網絡與信息安全的發展趨勢,制定科學合理且貼合實際的戰略規劃,并將其有效轉化為具體的行動方案和項目計劃,助力軟件業務的全球化拓展與創新。
2.擁有出色的跨文化溝通、組織協調和團隊管理能力,能在多元文化背景下有效整合全球資源,協調不同地區、不同部門之間的利益關系,帶領跨國團隊克服語言、文化、時區等差異,順利完成復雜的 IT 網絡建設、數據安全管理和信息安全管理任務,保障全球軟件業務的穩定運行。
3.具有敏銳的全球技術洞察力和風險預判能力,能及時關注到全球 IT 領域的新技術、新趨勢以及潛在的信息安全風險,提前制定適應性的應對策略,確保公司在全球范圍內的 IT 系統保持先進性和安全性,規避各類合規風險,為軟件業務保駕護航。
4.具備強大的問題解決能力和應變能力,面對跨國環境下復雜多變的網絡故障、數據安全事件、信息安全威脅以及軟件業務需求變化等情況,能夠迅速做出準確判斷,制定并實施有效的解決方案,確保全球軟件業務不受重大影響,維持業務連續性。
5.優秀的抗壓能力,能在高強度、高壓力的跨國工作環境下,應對不同地區的緊急情況、項目挑戰以及監管要求等,保持冷靜、高效的工作狀態,出色完成各項工作任務。
職業素養
1.具有高度的責任心、敬業精神和強烈的職業道德,對軟件類跨國集團公司的全球 IT 網絡與信息安全工作高度負責,嚴謹細致地履行職責,全力維護公司在全球范圍內的利益和聲譽。
2.具備開放的創新意識和持續學習能力,能積極跟蹤和學習全球最新的 IT 網絡技術、數據安全技術以及信息安全知識,不斷探索和應用新技術、新理念,推動公司全球 IT 網絡與信息安全工作的持續創新與進步,適應不斷變化的全球軟件業務環境。